# Mi a viselkedéselemzés?

> A viselkedéselemzés (behavioral analytics) tág analitikai megközelítés, amely a tevékenységet, a sorrendeket, a kapcsolatokat és az időbeli változásokat vizsgálja a biztonsági kérdés szempontjából releváns viselkedés azonosítására.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/behavioral-analytics/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A megfigyeléseket explicit szabályzattal, történeti alapvonallal, peercsoportokkal, várt folyamatmintákkal vagy ismert támadói viselkedéssel vetheti össze. A bemenetek identitásokra, végpontokra, alkalmazásokra, hálózatokra, felhőszolgáltatásokra, számítási feladatokra és operatív rendszerekre egyaránt kiterjedhetnek.

A módszerek a determinisztikus szabályoktól és a statisztikától a gráfelemzésig és a gépi tanulásig terjednek. A kimenetek jellemzően anomáliák, kockázati pontszámok, klaszterek vagy korrelált nyomok, amelyeket elemzők vagy automatizált kontrollok értékelnek kontextussal. A megközelítés támogathatja a észlelést, a vadászatot, a csaláselemzést, a belsőkockázati munkát és a kontrollmonitoringot.

### Legfontosabb pontok

- **Először a kérdések:** Meg kell határozni a vizsgált viselkedést, az entitásokat és az időablakot, a szükséges megfigyeléseket, a várt összehasonlítást és azt a döntést, amelyet az eredménynek támogatnia kell.
- **Kontextus:** Figyelembe kell venni az eszköz célját, az identitás-életciklust, a karbantartást, a szezonalitást, a peercsoport-választást, az architektúrát, az üzleti folyamatokat és az ismert változásokat, mielőtt az eltérést gyanúsnak tekintenénk.
- **Irányítás:** A gyűjtött adatok minimalizálása és védelme, a hozzáférés és megőrzés kontrollja, a munkahelyi és adatvédelmi hatások értékelése, a jelentős következményű eredmények magyarázata, valamint felülvizsgálati és javítási útvonalak biztosítása.
- **Fontos korlát:** A szokatlan viselkedés nem feltétlenül rosszindulatú, és a rosszindulatú viselkedés hasonlíthat a rutintevékenységre. A hiányzó telemetria, a driftelő vagy mérgezett alapvonalak, a torzított peercsoportok, az átláthatatlan pontozás és a változó rendszerek téves riasztások mellett hamis bizalmat is kelthetnek.

### Kapcsolódó kifejezések

[Felhasználói és entitás-viselkedéselemzés (UEBA)](<https://yellowcube.eu/hu/glossary/user-and-entity-behavior-analytics/>) · [Észlelési mérnöki munka](<https://yellowcube.eu/hu/glossary/detection-engineering/>) · [Fenyegetésvadászat](<https://yellowcube.eu/hu/glossary/threat-hunting/>) · [Biztonsági telemetria](<https://yellowcube.eu/hu/glossary/security-telemetry/>) · [Belső fenyegetés](<https://yellowcube.eu/hu/glossary/insider-threat/>)

### Források

[NIST IR 8219: Securing Manufacturing Industrial Control Systems—Behavioral Anomaly Detection](https://csrc.nist.gov/pubs/ir/8219/final) · [MITRE ATT&CK Detection Strategies](https://attack.mitre.org/detectionstrategies/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

