# Was ist User and Entity Behavior Analytics (UEBA)?

> User and Entity Behavior Analytics ist ein analytischer Ansatz, der Aktivität modelliert, die mit Benutzern und anderen Entitäten verbunden ist, und dann Abweichungen oder Verhaltenskombinationen identifiziert, die eine Untersuchung verdienen könnten.

- Kanonische URL: https://yellowcube.eu/de/glossary/user-and-entity-behavior-analytics/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Entitäten können Konten, Geräte, Anwendungen, Dienste und Workloads umfassen. UEBA kann Regeln, Statistik, Peer-Group-Vergleiche und Machine-Learning-Methoden nutzen, um Identitäts-, Endpunkt-, Netzwerk-, Cloud- und Anwendungsbeweise zu kombinieren.

Das Ergebnis ist üblicherweise ein Risikoscore, eine Anomalie oder eine Untersuchungsspur statt eines Urteils. Ein neuer Standort, ungewöhnliches Übertragungsvolumen oder eine seltene administrative Aktion kann auf Kompromittierung, Missbrauch oder eine legitime Aufgabenänderung hindeuten. Umgekehrt kann ein fähiger Angreifer gewöhnliches Verhalten imitieren. Analysten brauchen begleitenden Kontext und Beweise, bevor sie folgenreiche Maßnahmen ergreifen.

### Wichtigste Punkte

- **Nützlicher Kontext:** Identitätslebenszyklus, Asset-Kritikalität, Peer Groups, Authentifizierung, Gerätezustand, Datenzugriff, bekannte Änderungen und frühere Untersuchungsergebnisse.
- **Operative Kontrollen:** Datenqualität und Modelldrift überwachen, erklären, warum sich ein Score geändert hat, Leistung über Populationen hinweg testen und einen Überprüfungsweg für betroffene Personen bereitstellen.
- **Governance-Bedarf:** Einen verhältnismäßigen Zweck definieren, Verhaltensdaten minimieren und schützen, Aufbewahrungs- und Zugriffsregeln festlegen sowie rechtliche, Datenschutz- und Belegschaftsaspekte bewerten.
- **Wichtige Einschränkung:** Eine Anomalie ist kein Beweis bösartiger Absicht oder Konto-Kompromittierung. Baselines können unvollständiges, verzerrtes oder bereits kompromittiertes Verhalten kodieren, und Risikoscores können falsche Sicherheit erzeugen, wenn ihre Annahmen verborgen sind.

### Verwandte Begriffe

[Behavioral Analytics](<https://yellowcube.eu/de/glossary/behavioral-analytics/>) · [Insider Threat](<https://yellowcube.eu/de/glossary/insider-threat/>) · [Insider Risk Management](<https://yellowcube.eu/de/glossary/insider-risk-management/>)

### Quellen

[NIST glossary: UEBA](https://csrc.nist.gov/glossary/term/user_and_entity_behavior_analytics) · [NIST SP 800-215](https://csrc.nist.gov/pubs/sp/800/215/final) · [CISA Insider Threat Mitigation Guide](https://www.cisa.gov/sites/default/files/2022-11/Insider%20Threat%20Mitigation%20Guide_Final_508.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

