# Čo je analýza správania používateľov a entít (UEBA)?

> Analýza správania používateľov a entít (user and entity behavior analytics, UEBA) je analytický prístup, ktorý modeluje aktivitu spojenú s používateľmi a inými entitami, a potom identifikuje odchýlky alebo kombinácie správania, ktoré môžu zasluhovať vyšetrovanie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/user-and-entity-behavior-analytics/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Entity môžu zahŕňať účty, zariadenia, aplikácie, služby a úlohy. UEBA môže používať pravidlá, štatistiku, porovnania rovesníckych skupín a metódy strojového učenia na kombinovanie dôkazov identít, koncových zariadení, siete, cloudu a aplikácií.

Výstup je zvyčajne skóre rizika, anomália alebo vyšetrovacia stopa namiesto verdiktu. Nová lokalita, nezvyčajný objem prenosu alebo zriedkavá administratívna akcia môže indikovať kompromitáciu, zneužitie alebo legitímnu zmenu povinností. Naopak, schopný útočník môže napodobňovať bežné správanie. Analytici potrebujú podporný kontext a dôkazy pred podniknutím akcie s vysokým dopadom.

### Kľúčové body

- **Užitočný kontext:** Životný cyklus identity, kritickosť aktív, rovesnícke skupiny, autentifikácia, stav zariadenia, prístup k údajom, známe zmeny a predchádzajúce výsledky vyšetrovaní.
- **Operačné kontroly:** Monitorovať kvalitu údajov a drift modelu, vysvetľovať, prečo sa skóre zmenilo, testovať výkon cez populácie a poskytnúť cestu preskúmania pre postihnutých ľudí.
- **Potreby riadenia:** Definovať úmerný účel, minimalizovať a chrániť údaje o správaní, nastaviť pravidlá uchovávania a prístupu a posúdiť právne, súkromné a pracovneporadkové implikácie.
- **Dôležité obmedzenie:** Anomália nie je dôkazom škodlivého zámeru ani kompromitácie účtu. Základné stavy môžu zakódovať neúplné, zaujaté alebo už kompromitované správanie a skóre rizika môžu vytvárať falošnú dôveru, keď sú ich predpoklady skryté.

### Súvisiace pojmy

[Analýza správania](<https://yellowcube.eu/sk/glossary/behavioral-analytics/>) · [Insiderská hrozba (insider threat)](<https://yellowcube.eu/sk/glossary/insider-threat/>) · [Správa insiderských rizík](<https://yellowcube.eu/sk/glossary/insider-risk-management/>)

### Zdroje

[NIST glossary: UEBA](https://csrc.nist.gov/glossary/term/user_and_entity_behavior_analytics) · [NIST SP 800-215](https://csrc.nist.gov/pubs/sp/800/215/final) · [CISA Insider Threat Mitigation Guide](https://www.cisa.gov/sites/default/files/2022-11/Insider%20Threat%20Mitigation%20Guide_Final_508.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

