Добавить новость
smi24.net
News in English
Декабрь
2023

UEBA is Transforming Cyber Defense—Here’s How

0
GigaOM 

Today, we’re diving deep into the world of user and entity behavior analytics (UEBA). It’s one of those catchy acronyms that has moved its way into our cyber lingo. But what is it exactly? And why should we care?

The Evolution of UEBA

As organizations grow and expand their digital footprints, they need to keep tabs on what’s happening within these complex digital environments. Primarily, they need to understand user behaviors and decipher what’s normal and what’s not within a given network.

Standalone Digital Detective
Initially, UEBA stood as a distinct entity, an isolated solution meticulously crafted for monitoring user activities across networks and systems.

Picture this: in a massive, bustling digital city, UEBA worked as the sharp-eyed detective. Always on the lookout, it scoured every digital alley and corridor, continuously keeping an eye out for anything amiss. It wasn’t just looking for unauthorized access; it was also looking to comprehend nuanced deviations in regular patterns. This digital detective tracked the usual logins or files accessed and also assessed the time of activity, the frequency, the data flow, and a myriad of other factors.

The goal? To zero in on the anomalies, the unexpected actions that could indicate potential threats or breaches. Every user, whether a person or a system process, has a behavioral pattern. UEBA’s mission was to understand these patterns inside out. So, if a user typically accessed a system during work hours and there’s suddenly activity in the dead of night, UEBA would raise a flag. It’s this intricate dance of observing, learning, and alerting that made UEBA an invaluable asset in the world of cybersecurity.

Collaborative Investigative Team
However, threat actors soon sharpened their tools and tactics. Cyberthreats became more than brute force attacks or basic phishing attempts—they transformed into highly sophisticated endeavors, leveraging AI, deep learning, and other advanced technologies to breach defenses.

Organizations had to evolve their defenses in tandem. It became clear that while UEBA worked well on its own, an organization’s defenses would be stronger if its cybersecurity tools worked together. Think of it like this: UEBA was that ace detective with specialized skills, but even the best detectives can achieve more when they collaborate with experts from other domains.

This shift toward integration was a eureka moment for cybersecurity. Tools like security information and event management (SIEM) systems, which primarily focused on logs and event data, suddenly had a new dimension to consider: user behavior. Similarly, data loss prevention (DLP) systems, which traditionally protected data at rest, in motion, or in use, now had a new lens through which to view potential threats.

When integrated with UEBA, these tools gain the ability to contextualize data. More than simply recognizing that an unauthorized file transfer took place, organizations can now understand the “who, what, when, where, why, and how” behind it. Was it a user’s regular activity? Was the file transferred to a known or unknown location? Did the user behavior before the transfer suggest any anomaly? By adding this behavioral layer, cybersecurity tools became more astute and discerning.

In short, this integration phase was an important step in cybersecurity—it made tools sharper, more context-aware, and ultimately, more adept at safeguarding digital assets in an increasingly complex cyber environment.

UEBA Today

In today’s interconnected digital landscape, UEBA acts as a comprehensive overlay, accentuating various systems’ depth and detail. This overlay grants systems a heightened sense of “smart intuition,” allowing them to proactively predict anomalies rather than just react to them. It’s akin to our cars not just warning us of nearby objects, but also foreseeing potential collisions based on our driving patterns.

As UEBA seamlessly integrates into this intricate web of technology, it ushers in a future where security is predictive, intelligent, and remarkably in tune with both human and machine behaviors.

UEBA Tomorrow

In the coming years, UEBA is set to tap deeper into the realms of AI and machine learning, enhancing systems’ proficiency in distinguishing genuine threats from false alarms. Moreover, as our homes and offices get inundated with IoT devices, UEBA could be crucial in deciphering device behavior, ensuring that even our smart appliances remain uncompromised. Additionally, we should anticipate a more user-centric UEBA experience, marked by intuitive interfaces and streamlined insights that cater to both novice and expert users.

Purchase Considerations

When organizations consider the formidable capabilities of UEBA, it’s important to start with a comprehensive review of their existing security framework. This entails delving deep into their current systems, understanding their strengths and challenges, and pinpointing where UEBA can be most transformative. It’s about seeking those pivotal junctures where behavior analytics can bring about the most meaningful change.

While the allure of UEBA might drive some to adopt it broadly from the get-go, a more measured approach often yields better results. Starting with a focused deployment, such as a pilot program, provides organizations with a valuable opportunity to understand a solution’s nuances, test its effectiveness in a controlled environment, and make necessary adjustments. This phased strategy minimizes potential disruptions and facilitates a smoother, more informed scaling up process later on.

The underlying power of UEBA is more than a solution’s sophisticated algorithms or its ability to discern anomalies. Its true potential is unlocked when a solution’s users—an organization’s cybersecurity teams—harness it adeptly. This underscores the significance of regular and rigorous team training. Teams equipped with the right knowledge can tailor UEBA to their organization’s unique needs, ensuring maximum impact.

Next Steps

To learn more, take a look at GigaOm’s UEBA Key Criteria and Radar reports. These reports provide a comprehensive view of the market, outline the criteria you’ll want to consider in a purchase decision, and evaluate how a number of vendors perform against those decision criteria.

If you’re not yet a GigaOm subscriber, you can access the research using a free trial.

The post UEBA is Transforming Cyber Defense—Here’s How appeared first on Gigaom.








Как IT-решения улучшают здоровье женщин: технологии для будущих мам

«Аланчик, это тебе на день рождения!» Ида Галич сделала брату необычный подарок. Что омрачило радость блогера?

Фестиваль волшебных огней в Ростове-на-Дону

Сооружения сервисного участка «Свердловск-Пассажирский» стали арт-объектом


AI and robots can help the world grow more food—even if they’re still not quite as good as a human farmer

'Not ready for prime time': Trump, Republicans slam GOP leader's stock trade ban bill

All the news from Nintendo’s July 2025 Direct showcase

Is eBay actually sexy again as the ecommerce old-timer’s stock surges to an all-time high?


В «Банке технологий» Москвы появилось больше решений для цифровизации бизнеса

Японский кроссовер с хорошим оснащением продают в РФ дешевле 2 млн рублей

Сооружения сервисного участка «Свердловск-Пассажирский» стали арт-объектом

Стали известны подробности убийства детского тренера под Екатеринбургом


If you'd like to see Meta's AI gunk purged from WhatsApp, a new antitrust investigation in Italy might just do the trick

«Деньги не пахнут»: Как Blox World наживается на доверии игроков Roblox

Color Maze Adventure 2.0.0

Bungie continues to fire into its feet with both barrels: A new armor set in Destiny 2 has just been disabled because it makes the player who wears it completely invisible



Кабинет Артиста.

Синоптики спрогнозировали температуру до +25 градусов и дождь в Москве 2 августа

В Корпоративном университете «ЛокоТех» за первое полугодие 2025 года обучено более 2500 человек и создано 8 новых программ

Москва и Подмосковье: за сутки выпало более месячной нормы осадков


Забыла про забор и воткнула 3000 прутиков по границе участка — результат через 3 года поразил соседей

Урал остался без "шефа"? Что известно о задержании Шахина Шыхлински

Turkish Airlines задержала 53 места багажа на рейсе в Москву — пассажиры ждут до ночи

В Корпоративном университете «ЛокоТех» за первое полугодие 2025 года обучено более 2500 человек и создано 8 новых программ


Водитель, сбивший в Москве женщину, признался, что пил спиртное утром

Шесть человек пострадали в крупной аварии на Волгоградском проспекте в Москве

Пьяный водитель в Москве сбил насмерть пенсионерку на переходе

Определена команда-победитель Всероссийской «Зарницы» среди детей сотрудников УИС


Рахимова уступила Свитолиной во втором круге турнира WTA в Монреале

У пауэрлифтера из Австралии Османа полилась кровь из глаз

Первый матч Иги Швентек после титула на Уимблдоне обернулся разгромом за час

Результата по-прежнему нет: Медведев оступился в Торонто и рискует в ближайшее время покинуть топ-20 рейтинга ATP


Режиссер Мурити: Еремину стало плохо, когда началась аномальная жара

ЭСК РФС отменило решение об удалении Маркиньоса в игре с "Балтикой"

Сахар на вес золота: как изобретение инсулина изменило медицину

Пьяный водитель в Москве сбил насмерть пенсионерку на переходе


Музыкальные новости

Дальний Восток снова встречает детский благотворительный фестиваль «Добрая волна»

Большое пополнение: в семье Оксаны Самойловой и Джигана появились шестеро котят

Игорь Бутман готов создать джазовый мюзикл: новые творческие горизонты

Бутман выразил свою позицию по поводу отмены концерта Гергиева в Италии


В Корпоративном университете «ЛокоТех» за первое полугодие 2025 года обучено более 2500 человек и создано 8 новых программ

Алгоритмы Яндекс Музыки. Алгоритмы продвижения в Яндекс Музыка.

Синоптики спрогнозировали температуру до +25 градусов и дождь в Москве 2 августа

Москва лидирует по числу миллионеров: 28 тысяч получают свыше 1 млн рублей


"Роскосмос" опубликовал видео с циклоном, вызвавшим грозу в Москве

Военкор Стешин: интерес к Волге — тревожный звонок для России из Средней Азии

Лавров: Милитаризация Европы угрожает безопасности и игнорирует ОБСЕ

«Дом.РФ»: «Самолет» лидирует в России по объему текущего строительства жилья


Автопробег в Финляндии поддержал инициативу открытия границы с Россией

Шесть человек пострадали в крупной аварии на Волгоградском проспекте в Москве

РСТ предложил на Крымском мосту сделать приоритетный досмотр семьям с детьми

Собянин: Открыт пешеходный переход через МЦД-2 между Щербинкой и Остафьевом


В зоопарке сообщили, что подаренный Путину олененок чувствует себя отлично

Глава Следкома Карелии покинул пост

Подаренный Путину северный олененок вырос и окреп

Путин запланировал встречу с правителем Малайзии на 6 августа


NYT сообщает, что ЕК не сохранила переписку фон дер Ляйен с руководством Pfizer

Исследование показывает зависимость между темпами развития COVID-19 и уровнем смертности

Руководитель РФПИ охарактеризовал переписку фон дер Ляйен с Pfizer как позорный инцидент



Букин поделился причинами, почему он не придерживается диеты

Юноша с ножом в Москве: мать в реанимации, возбуждено дело о покушении

Объявлена процедура получения налогового вычета за медицинские услуги

Сахар на вес золота: как изобретение инсулина изменило медицину


Путин: если Киев считает, что сейчас не время для переговоров, Москва готова ждать

В Киеве показательно вскрыли «гнездо» коррупции: Зеленский устроил целый политический театр

Число погибших из-за удара России по Киеву возросло до 31 – власти


Российские ученики завоевали награды на олимпиаде по информатике в Боливии

«Краснодар» — «Динамо» Москва: стартовые составы на матч 3-го тура РПЛ

Теннисистка Ярослава Барташевич: Спорт полностью меняет характер

Сергей Собянин. Главное за день


Лукашенко прокомментировал ситуацию с БПЛА в Минске

Путин и Лукашенко встретятся для переговоров на Валааме

Путин и Лукашенко беседуют в окружении белорусского шпица

Лукашенко: никому не удастся поставить Минск и Москву на колени


Сергей Собянин. Главное за день

Сергей Собянин открыл просторный переход между станциями Щербинка и Остафьево

Собянин: Открыт пешеходный переход через МЦД-2 между Щербинкой и Остафьевом

Собянин: Количество цветников в Москве с 2010 года увеличено почти в 2,5 раза


В Грозном планируют возвести предприятие по переработке отходов

Московский зоопарк ищет неродственную "невесту" для манула Тимоши

"Роскосмос" продемонстрировал изображение циклон, спровоцировавшего грозу в Москве

Конец истории: тополиный пух может навсегда исчезнуть из Москвы


Маск заявил, что после появления универсального ИИ мир превратится в симуляцию

Определена команда-победитель Всероссийской «Зарницы» среди детей сотрудников УИС

Яковлев: «У «Зенита» есть всё для победы над ЦСКА»

Большинство россиян с зарплатой от миллиона работают в Москве и Петербурге


В администрации Нарьян-Мара обнаружены следы коррупции

Архангельская область. СМИ зовут прокуроров в дорогу

В администрации муниципального образования «Городской округ «Город Нарьян-Мар» выявлены нарушения законодательства о противодействии коррупции

Институт развития Интернета поддержал мультимедийный просветительский проект холдинга «ЕвроМедиа» о героях и событиях, которые сформировали образ Русского Севера и продолжают вдохновлять поколения


Как выбрать надежного застройщика: советы покупателям

Задержка поездов в Крым и из Крыма: свежие данные

Крыму и еще 27 регионам списали долги по бюджетным кредитам на 58 млрд

Цены на новостройки в июле 2025 года: Севастополь лидирует, Симферополь чуть отстаёт


Turkish Airlines вновь задерживает багаж пассажиров на рейсе в Россию

New York Times: Индия продолжит покупать нефть у России, игнорируя угрозы Трампа

Парень порезал семью и покончил с собой в Москве

До шести часов: В Крым и обратно задержаны 14 поездов














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *