User and Entity Behavior Analytics

User and Entity Behavior Analytics (UEBA) is beveiligingssoftware die het normale gedrag van gebruikers én apparaten, zoals servers en applicaties, leert. Met slimme, zelflerende analyse merkt de software afwijkend en mogelijk gevaarlijk gedrag op. Zo spot je bedreigingen die traditionele beveiligingstools vaak missen.

Wat is User and Entity Behavior Analytics (UEBA)?

UEBA is cybersecuritysoftware die verdacht gedrag opspoort met gedragsanalyse, machine learning (zelflerende algoritmes) en kunstmatige intelligentie (AI). De software analyseert continu wat gebruikers en entiteiten doen binnen jouw omgeving.

Het woord entity is het belangrijkste verschil met het oudere User Behavior Analytics (UBA). UBA kijkt alleen naar mensen. UEBA volgt ook niet-menselijke entiteiten, zoals apparaten, servers, applicaties en endpoints. Zo krijg je een vollediger beeld van je risico's.

Hoe werkt UEBA?

UEBA werkt in drie stappen:

  • Basislijn bepalen: de software leert per gebruiker en entiteit wat normaal gedrag is.
  • Afwijkingen detecteren: machine learning signaleert gedrag dat afwijkt van die basislijn.
  • Risicoscores toekennen: elke afwijking krijgt een score, zodat de grootste risico's bovenaan staan.

Zo herkent UEBA dreigingen die tools op basis van regels of bekende kenmerken (signatures) missen. Denk aan onbekende dreigingen, insiderdreigingen en misbruik van geldige inloggegevens.

Veelvoorkomende toepassingen zijn kwaadwillende en gecompromitteerde insiders, overgenomen accounts, laterale beweging binnen het netwerk en data-exfiltratie.

Wat is de rol van UEBA binnen een SOC?

Een Security Operations Center (SOC) is het team en de techniek die jouw omgeving dag en nacht bewaken. UEBA helpt dat team op twee manieren.

Ten eerste vermindert het de alert-moeheid. Door risicoscores komen de belangrijkste meldingen bovenaan, zodat SOC-analisten zich richten op wat er echt toe doet. Ten tweede werkt UEBA vaak samen met een SIEM (Security Information and Event Management), dat logdata uit je hele omgeving verzamelt.

In een managed SOC van Aumatics worden deze inzichten 24/7 opgevolgd, zodat afwijkend gedrag snel wordt onderzocht en aangepakt.

Neem contact op

Benieuwd hoe we jouw organisatie verder kunnen helpen?