当前位置:首页 > 报告详情

中国信通院:2020网络安全先进技术与应用发展系列报告用户实体行为分析技术(50页).pdf

上传人: 科*** 编号:13256 2020-08-01 50页 2.88MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了用户实体行为分析技术(UEBA)的发展、架构、技术、部署实施、最佳实践以及典型应用案例。文章指出,随着数字化的发展,网络安全面临巨大挑战,UEBA作为一种新范式,通过行为分析、全时空分析、机器学习驱动等方法,可以有效发现未知威胁、增强安全可见性、提升能效、降低成本。文章详细介绍了UEBA的系统架构,包括数据中心层、算法分析层、场景应用层,并详细阐述了基线及群组分析、异常检测、集成学习风险评分、安全知识图谱、强化学习等关键技术。在部署实施方面,文章强调了聚焦目标、识别数据源、确定部署模式、分析微调与定制、迭代优化等步骤。在最佳实践方面,文章建议成立专职团队,专注于用例开发,并注意法律合规性。最后,文章通过多个典型应用案例,如恶意内部人员、失陷账号、失陷主机、数据泄露等,详细阐述了UEBA在实际场景中的应用。
用户实体行为分析技术(UEBA)如何帮助企业发现内部威胁? UEBA在金融行业有哪些应用场景? UEBA如何帮助企业提高数据安全防护能力?
客服
商务合作
小程序
服务号
折叠