# Was ist Behavioral Analytics?

> Behavioral Analytics ist ein breiter analytischer Ansatz, der Aktivität, Abfolgen, Beziehungen und Veränderungen über die Zeit untersucht, um Verhalten zu identifizieren, das für eine Sicherheitsfrage relevant ist.

- Kanonische URL: https://yellowcube.eu/de/glossary/behavioral-analytics/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Er kann Beobachtungen mit expliziten Richtlinien, einer historischen Baseline, Peer Groups, erwarteten Prozessmustern oder bekanntem Gegnerverhalten vergleichen. Eingaben können Identitäten, Endpunkte, Anwendungen, Netzwerke, Cloud-Dienste, Workloads und operative Systeme umfassen.

Die Methoden reichen von deterministischen Regeln und Statistik bis zu Graphanalyse und Machine Learning. Ergebnisse sind üblicherweise Anomalien, Risikoscores, Cluster oder korrelierte Spuren, die Analysten oder automatisierte Kontrollen mit Kontext bewerten. Der Ansatz kann Erkennung, Hunting, Betrugsanalyse, Insider-Risiko-Arbeit und Kontrollüberwachung unterstützen.

### Wichtigste Punkte

- **Fragen zuerst:** Das interessierende Verhalten, die Entitäten und das Zeitfenster, benötigte Beobachtungen, den erwarteten Vergleich und die Entscheidung definieren, die das Ergebnis unterstützen soll.
- **Kontext:** Asset-Zweck, Identitätslebenszyklus, Wartung, Saisonalität, Peer-Auswahl, Architektur, Geschäftsprozesse und bekannte Änderungen berücksichtigen, bevor Abweichung als verdächtig behandelt wird.
- **Governance:** Gesammelte Daten minimieren und schützen, Zugriff und Aufbewahrung kontrollieren, Belegschafts- und Datenschutzfolgen bewerten, folgenreiche Ergebnisse erklären sowie Überprüfungs- und Korrekturwege bereitstellen.
- **Wichtige Einschränkung:** Ungewöhnliches Verhalten ist nicht zwingend bösartig, und bösartiges Verhalten kann Routineaktivität ähneln. Fehlende Telemetrie, driftende oder vergiftete Baselines, verzerrte Peer Groups, intransparente Scores und sich ändernde Systeme können falsche Sicherheit ebenso erzeugen wie falsche Alarme.

### Verwandte Begriffe

[User and Entity Behavior Analytics (UEBA)](<https://yellowcube.eu/de/glossary/user-and-entity-behavior-analytics/>) · [Detection Engineering](<https://yellowcube.eu/de/glossary/detection-engineering/>) · [Bedrohungsjagd](<https://yellowcube.eu/de/glossary/threat-hunting/>) · [Security Telemetry](<https://yellowcube.eu/de/glossary/security-telemetry/>) · [Insider Threat](<https://yellowcube.eu/de/glossary/insider-threat/>)

### Quellen

[NIST IR 8219: Securing Manufacturing Industrial Control Systems—Behavioral Anomaly Detection](https://csrc.nist.gov/pubs/ir/8219/final) · [MITRE ATT&CK Detection Strategies](https://attack.mitre.org/detectionstrategies/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

