자주 묻는질문

UEBA 이상행위분석

UEBA는 SIEM과 어떻게 다른가요?

  • SIEM이 장비 중심 로그를 분석.수집 한다면, UEBA는 사용자·엔티티(PC, 서버, 계정)의 행위 패턴을 AI로 학습해
    내부자 이상 행위를 탐지합니다. 외부 해킹보다 훨씬 잡아내기 어려운 내부 정보유출ㆍ계정 탈취를 탐지하는데 특화되어 있습니다.
인기 질문

어떤 이상행위를 탐지할 수 있나요?

A. 탐지 가능 행위 유형

  • 비정상 시간대 접속 / 비정상 국가 접속
  • 대량 파일 다운로드 / 이메일 대량 발송
  • 권한 외 시스템 접근 / 계정 공유 의심
  • 퇴직 예정자의 데이터 무단 반출
  • 악성코드 감염 계정의 내부 이동(Lateral Movement)

SIEM과 함께 구축해야 하나요, 단독 도입도 가능한가요?

  • UEBA 단독 도입도 가능하지만, SIEM과 연동하면 더욱 강력한 탐지가 가능합니다.
    SIEM이 수집한 다양한 로그를 UEBA가 행위 분석에 활용해, 더 정밀한 위험 프로파일링이 이루어집니다.
    기존 타사 SIEM 환경에서도 API 연동이 가능합니다.

오탐(False Positive)이 많지 않나요?

  • 시큐레이어 UEBA는 AI 기반 지속학습(Continual Learning) 기능으로 오탐을 지속 감소시킵니다.
    피드백 데이터 1건만 추가되어도 즉시 학습에 반영되며, 실제 eyeCloudAI의 오탐률은 94.8%→5.2%로 감소한 실적이 있습니다.
    초기 운영 기간 동안 최적화를 위한 기술 지원도 제공합니다.

개인정보 수집 관련 규정 준수 이슈는 없나요?

  • UEBA 운영 시 개인정보보호법, 정보통신망법 등 관련 법규 준수가 필요합니다.
    시큐레이어는 직원 동의 절차, 데이터 최소 수집 원칙, 접근권한 관리 등 규정 준수를 위한 구성 가이드를 제공합니다.
    법무/내부 규정 검토와 병행하여 도입 하시길 권장 드립니다.

원하시는 답변을 찾지 못하셨나요? 전문 담당자가 직접 안내 드립니다.

담당자 연결 요청