不正アカウントを早期発見 「UEBA」のセキュリティ用途とは?異常行動を検出する「UEBA」の10大用途【第2回】

「UEBA」は、どのような脅威への対処を容易にするのか。UEBAの主な用途のうち、セキュリティに関する用途を整理する。

2022年10月12日 05時00分 公開
[John BurkeTechTarget]

 エンドユーザーとシステム(エンティティ)の異常な行動を検出する「UEBA」(User and Entity Behavior Analytics)を使うことによって、企業はセキュリティの強化を図ることができる。具体的に何ができるのか。UEBAの10大用途の4個目と5個目として、セキュリティ対策に関する2個の用途を紹介する。

4.不正アカウントの検出

 複数のシステム管理者アカウントの作成や、既存アカウントのアクセス権限の喪失など、アカウントの作成、削除、変更が通常よりも頻繁に発生していることが、UEBAによって明らかになることがある。この場合は、悪意のある人が攻撃を仕掛けるために、不正なアカウントを作成している可能性がある。

5.アカウント共有の監視

 UEBAは、エンドユーザーがアカウントのクレデンシャル(資格情報:IDやパスワードといった認証に必要なデータ)を他者に共有したことを明らかにすることがある。こうした事象は、攻撃者による侵害を示す可能性がある。

「プロスペクティブUEBA」と「レトロスペクティブUEBA」の違い

 セキュリティ分野では、UEBAの用途を「プロスペクティブ」(先見的)な用途と「レトロスペクティブ」(回顧的)な用途に分類できる。プロスペクティブな用途では、UEBAは攻撃を検出し、被害が広がる前に対策を講じることを目指す。これはセキュリティ対策の自動化につながる。

 レトロスペクティブな用途では、UEBAは発生してしまった攻撃の詳細を把握し、次の攻撃に備えるための知識を得ることを目指す。例えば警察などの法執行機関が攻撃の経路を分析し、攻撃者を特定するといった用途がある。システムの復元や防御の強化を図るためにも、UEBAによって得た情報が有効だ。


 第3回は、UEBAのシステム運用管理に関する用途を見る。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news171.jpg

日本テレビの運用型テレビCM「スグリー」、プレミアパートナー企業9社を認定
日本テレビは、テレビCM枠をWebで購入できるサービス「スグリー」のプレミアパートナー9...

news092.jpg

ウェルチのCMOが語るリブランディング 脱「ぶどうジュースの会社」なるか?
Welch’s(ウェルチ)が製品の品揃えを拡大する中で、CMOのスコット・ウトケ氏はブランド...

news085.jpg

OpenAI、Google、etc. 第59回スーパーボウルで賛否が分かれた“微妙”CMたち
スーパーパーボウルLIXでは、有名人やユーモア、政治を前面に押し出した広告について、賛...