Информационные технологии интеллектуальной поддержки принятия решений, Информационные технологии интеллектуальной поддержки принятия решений 2019

Размер шрифта: 
Перспективы применения и сценарии использования анализа поведения пользователей в сфере информационной безопасности
Рашит Аюпович Гараев, Д. А. Барабанов, Т. А. Иванова

Изменена: 2019-05-28

Аннотация


В статье рассматривается класс систем информационной безопасности, основанных на анализе данных о поведении пользователей и ИТ-сущностей. Анализируется принцип работы таких систем и сценарии возможного использования. Особое внимание уделяется перспективам применения систем анализа поведения пользователей при обеспечении информационной безопасности крупных предприятий

Ключевые слова


UBA; UEBA; машинное обучение; data science; внутренний нарушитель; инсайдер

Литература


1.            Cyber Security Insider “2018 insider threat report” // URL: https://www.ca.com/content/dam/ca/us/files/ebook/insider-threat-report.pdf (дата обращения: 10.03.2019).

2.            Hewlett Packard Enterprise company THE CISO’S GUIDEto Machine Learning & User and Entity Behavioral Analytics // URL: https://www.arubanetworks.com/assets/CisoGuide.pdf  (дата обращения: 10.03.2019).

3.            Saryu Nayyar Detecting advanced threats with user behavior analytics: https://www.networkworld.com/article/2904356/detecting-advanced-threats-with-user-behavior-analytics.html (дата обращения: 10.03.2019).

4.            Обзор рынка систем поведенческого анализа — User and Entity Behavioral Analytics (UBA/UEBA) // URL: https://www.anti-malware.ru/analytics/Market_Analysis/user-and-entity-behavioral-analytics-ubaueba (дата обращения: 10.03.2019).

5.            UEBA, или поведенческая аналитика. Базовая функция всех систем безопасности будущего // URL: http://itsec.ru/articles2/Inf_security/ueba--ili-povedencheskaya-analitika-bazovaya-funktsiya-vseh-sistem-bezopasnosti-buduschego (дата обращения: 10.03.2019).

6.            Market Guide for User and Entity Behavior Analytics // URL: https://www.gartner.com/doc/3872885/market-guide-user-entity-behavior (дата обращения: 10.03.2019).

7.            Exabeam Advanced Analytics // URL: https://www.exabeam.com/product/exabeam-advanced-analytics (дата обращения: 10.03.2019).

8.            Splunk User Behavior Analytics // URL: https://www.splunk.com/en_us/software/user-behavior-analytics.html (дата обращения: 10.03.2019).

9.            IBM QRadar User Behavior Analytics // URL: https://www.ibm.com/ru-ru/marketplace/qradar-user-behavior-analytics (дата обращения: 10.03.2019).

10.          Splunk User Behavior Analytics // URL: https://www.splunk.com/en_us/software/user-behavior-analytics.html (дата обращения: 10.03.2019).


Полный текст: PDF