UEBA(User & Entity Behavior Analytics)

UEBA(User & Entity Behavior Analytics)とは、ひとことで言えば、ユーザーやデバイスの行動パターンを機械学習で分析し、通常と異なる異常な振る舞いを検出するセキュリティ技術です。たとえば、普段は東京からしかアクセスしない社員が突然深夜に海外から大量のファイルをダウンロードした場合、UEBAはこの行動を異常と判定してアラートを発します。SIEMがルールベースの検知を得意とするのに対し、UEBAは行動のベースラインを学習して「いつもと違う」を検出する点が特徴です。内部不正やアカウント乗っ取りの検出に特に有効です。