UEBA

Analityka wykrywająca zagrożenia przez wychwytywanie odstępstw od wyuczonego wzorca zachowania użytkownika lub innego podmiotu (konta serwisowego, hosta, urządzenia), zamiast dopasowania do znanej sygnatury.

TAB. 1Nazwabez tłumaczenia
Po angielskuuser and entity behavior analytics (UEBA)
Po polskuUEBA
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formyanalityka zachowań użytkowników i podmiotów (glosa opisowa) · analiza zachowań użytkowników i urządzeń (glosa opisowa)
Odmianaskrót najbezpieczniej nieodmienny: „moduł UEBA", „w oparciu o UEBA", „klasa rozwiązań UEBA"; jeśli już odmieniasz, z łącznikiem: UEB-y, UEB-ie (forma potoczna, w tekście redakcyjnym unikać)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„UEBA (User and Entity Behavior Analytics) – moduł odpowiedzialny za analizę zachowań […] użytkowników, wykrywanie anomalii, klasyfikację ryzyka" (sekurak.pl, tekst produktowy/sponsorowany)
TAB. 3Źródła1
FormaCytatSkąd
ENUEBA (User and Entity Behavior Analytics) – moduł odpowiedzialny za analizę zachowań behawioralnych użytkowników, wykrywanie anomalii, klasyfikację ryzyka […]sekurak.pl
TAB. 4Obok w tej dziedzinie6
threat hunting (polowanie na zagrożenia)threat huntingAktywne, prowadzone przez analityka poszukiwanie śladów napastnika w danych telemetrycznych, wychodzące od hipotezy, a nie od alertu wygenerowanego przez system.
threat intelligencethreat intelligencePrzetworzona i osadzona w kontekście wiedza o napastnikach, ich metodach i infrastrukturze, służąca do podejmowania decyzji obronnych.
triażtriageWstępna ocena napływających alertów rozstrzygająca, które z nich są fałszywe, a które wymagają pogłębionej analizy i z jakim priorytetem.
usunięcie zagrożeniaeradicationEtap reagowania polegający na trwałym usunięciu zagrożenia ze środowiska: narzędzi napastnika, jego kont i mechanizmów utrzymania dostępu oraz wykorzystanej podatności.
wskaźnik kompromitacji (IoC)indicator of compromise (IoC)Techniczny ślad świadczący o naruszeniu — np. skrót kryptograficzny (hash) pliku, adres IP, nazwa domeny czy klucz rejestru — używany do wykrywania włamania i przeszukiwania środowiska.
XDR (Extended Detection and Response)extended detection and response (XDR)Rozwinięcie EDR, które łączy i koreluje sygnały z wielu warstw naraz — punktów końcowych, sieci, chmury i tożsamości — w jeden obraz incydentu.

Cały słownik →

Nasłuch 24/7