メインコンテンツへスキップ
防御・対策

UEBA

User and Entity Behavior Analytics

ユーザーや端末、サービスアカウントの普段の行動を学習し、通常と異なるアクセスや操作を検知する分析手法。

UEBAは「いつもと違う」動きを検知するため、認証突破後の不正操作や内部不正の発見に役立ちます。初期導入時は業務上の例外を取り込み、過剰なアラートを減らす調整が必要です。

  • ログイン成功後の異常行動を見つけやすい
  • 人だけでなく端末やサービスアカウントも対象にする
  • 誤検知を減らすには業務文脈の理解が必要
← 用語集一覧に戻る
ESC