Home | | | Short News | | | Long News | | | Long Reads | | | Support | | | Library |
Andrey Prozorov, Информационная безопасность в России и мире 25 октября 2017 ã., среда |
Обратил внимание, что при обсуждении решений, позволяющих собирать и изучать аналитику по поведению пользователей («User Behavior Analytics») все используют 2 разных, но схожих термина. Собственно «UBA» (User Behavior Analytics) и «UEBA» (User and Entity Behavior Analytics). Еще иногда встречается «SUBA» (Security User Behavior Analytics), которое по сути ближе к UBA, Security UBA...
Аналогично меня настораживает то, что такие решения постоянно сравнивают то с DLP (Data Leak Prevention), то с SIEM (Security Information and Event Management), то даже с CASB (Cloud Access Security Brokers ).
Возьмем хотя бы свежие предсказания Gartner:
Может быть все дело в «E» (Entity)?
Начал подробнее изучать материалы западных производителей UEBA и UBA и нашел много различий в подходах «фокус на людей» и «фокус на людей и объекты». Даже сделал вот такую таблицу — сравнение:
Вы тоже заметили, что UEBA — это расширенная версия UBA? «А еще у нас есть такая аналитика и коннекторы»...
19:45 |
||
17:45 |
||
14:45 |
||
12:45 |
||
11:45 |
||
09:45 |
||
09:45 |
||
19:45 |
||
18:45 |
||
16:45 |
||
15:45 |
||
14:45 |
||
13:45 |
||
10:45 |
||
10:45 |
||
09:45 |
||
19:45 |
||
19:45 |
Home | | | Short News | | | Long News | | | Long Reads | | | Support | | | Library | | | Blogs | | | Links |