「UEBA」は、どのような脅威への対処を容易にするのか。UEBAの主な用途のうち、セキュリティに関する用途を整理する。
エンドユーザーとシステム(エンティティ)の異常な行動を検出する「UEBA」(User and Entity Behavior Analytics)を使うことによって、企業はセキュリティの強化を図ることができる。具体的に何ができるのか。UEBAの10大用途の4個目と5個目として、セキュリティ対策に関する2個の用途を紹介する。
複数のシステム管理者アカウントの作成や、既存アカウントのアクセス権限の喪失など、アカウントの作成、削除、変更が通常よりも頻繁に発生していることが、UEBAによって明らかになることがある。この場合は、悪意のある人が攻撃を仕掛けるために、不正なアカウントを作成している可能性がある。
UEBAは、エンドユーザーがアカウントのクレデンシャル(資格情報:IDやパスワードといった認証に必要なデータ)を他者に共有したことを明らかにすることがある。こうした事象は、攻撃者による侵害を示す可能性がある。
セキュリティ分野では、UEBAの用途を「プロスペクティブ」(先見的)な用途と「レトロスペクティブ」(回顧的)な用途に分類できる。プロスペクティブな用途では、UEBAは攻撃を検出し、被害が広がる前に対策を講じることを目指す。これはセキュリティ対策の自動化につながる。
レトロスペクティブな用途では、UEBAは発生してしまった攻撃の詳細を把握し、次の攻撃に備えるための知識を得ることを目指す。例えば警察などの法執行機関が攻撃の経路を分析し、攻撃者を特定するといった用途がある。システムの復元や防御の強化を図るためにも、UEBAによって得た情報が有効だ。
第3回は、UEBAのシステム運用管理に関する用途を見る。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
日本テレビの運用型テレビCM「スグリー」、プレミアパートナー企業9社を認定
日本テレビは、テレビCM枠をWebで購入できるサービス「スグリー」のプレミアパートナー9...
ウェルチのCMOが語るリブランディング 脱「ぶどうジュースの会社」なるか?
Welch’s(ウェルチ)が製品の品揃えを拡大する中で、CMOのスコット・ウトケ氏はブランド...
OpenAI、Google、etc. 第59回スーパーボウルで賛否が分かれた“微妙”CMたち
スーパーパーボウルLIXでは、有名人やユーモア、政治を前面に押し出した広告について、賛...