UEBA

고객 맞춤형 지능형 이상행위 분석

독보적인 기술과 검증된 노하우로 구현하는 고객사 최적화 시스템. Data Lake 기반의 고성능 이상행위 분석 솔루션(UEBA)이 내부 위협을 사전 차단

제품브로슈어

What is UEBA?

UEBA(User and Entity Behavior Analytics)는 사용자(User)와 엔티티(Entity, 장비나 시스템)의 행동을 인공지능(AI)으로 분석하여 위협을 찾아내는 기술입니다.

기존의 보안 시스템이 정해진 규칙(Rule)을 어기는 행동만 잡아냈다면, UEBA는 '평소와 다른 이상한 행동'을 스스로 학습하여 찾아내는 스마트한 보안 감시자입니다.
시큐레이어의 UEBA는 방대한 데이터 속에서 보이지 않는 내부 위협과 지능형 공격을 정확하게 포착합니다.

UEBA의 핵심 목적

Objective icon

이상 행위 탐지 (Anomaly Detection)

단순히 로그를 쌓는 것이 아니라, AI 머신러닝 기술을 통해 사용자별 정상 패턴을 학습합니다. 평소와 다른 시간대에 접속하거나, 갑자기 대량의 데이터를 외부로 유출하는 등의 '이상 징후'를 실시간으로 탐지합니다.

Objective icon

고위험군 집중 관리

수많은 위협 신호 중에서 정말 위험한 활동이 무엇인지 점수를 매겨(Scoring) 우선순위를 정합니다. 보안 담당자가 모든 로그를 일일이 확인하지 않아도, 가장 위험한 대상부터 집중적으로 조사할 수 있도록 도와줍니다.

Objective icon

내부자 위협 및 계정 탈취 방지

정상적인 권한을 가진 내부 사용자의 실수나 악의적인 정보 유출, 또는 해커가 계정을 탈취하여 정상 사용자인 척 활동하는 교묘한 공격까지 행동 분석을 통해 빈틈없이 찾아냅니다.

Card icon

한층 강화된 보안 위협 탐지

  • 내부 위협 조기 탐지
  • 알려지지 않은 위협 탐지
  • 정확도 향상
Card icon

사고 대응 시간 단축

  • 신속한 침해 대응
  • 보안사고 영향 분석
  • 손 쉬운 사용
Card icon

효율적인 보안관리

  • 보안 정책 최적화
  • 사고 복구 및 예방
  • 컴플라이언스 준수
Card icon

비즈니스 연속성 확보

  • 핵심 자산 보호
  • 통합 모니터링 관리
  • 반복적인 작업 감소

고급 분석을 통한 분석의 정확도 제고

  • 머신러닝 기반 분석을 통한 알려지지 않은 이상행위 탐지(온디바이스 AI 컴포넌트)
  • 사용자 및 개체의 행위에 대한 프로파일링 분석을 통한 선제 대응
  • 행위기반 위험 지수화에 따른 개인/그룹별 위험 관리

내재화된 지식기반 콘텐츠를 통한 완성도 보장

  • 600+사이트에서 축적된 콘텐츠 내재화를 통한 검증된 Know-How 제공(표준 시나리오 및 소명처리 플레이북)
  • 표준 콘텐츠 맵 및 워크북을 통한 전반 업무 프로세스 통합관리

맞춤형 소명처리 프로세스를 통한 업무 자동화

  • 다양한 컴포넌트 및 사용자 제작 컴포넌트를 통한 소명처리 프로세스의 유연성 및 확장성 향상
  • 소명 처리 업무 자동화를 통합 업무 생산성 향상
데이터 수집

데이터 수집

인사정보, 업무시스템 외부솔루션, 보안장비 etc

시나리오 탐지

시나리오 탐지

실시간 이벤트 탐지 내부위협 외부공격 담지

행동분석

행동분석

정상적인 행동패턴 학습 비정상적인 행동패턴 분석, 예측

위협 등급 분류

위협 등급 분류

담지 시나리오별 분류 드읍에 따른 알림

Work-Flow 수행

Work-Flow 수행

위험등급 별 우선순위 탐지처리 이력학습 자동 소명처리 및 관리

모니터링 및 관리

모니터링 및 관리

담지 시나링모니터링 소명처리 관리

위협탐지

사용자 및 엔티티의 행위 탐지 시나리오의 임계치를 기반으로 탐지하는 기능 제공

이상탐지

사용자 행위를 AI 기능을 활용하여 정상패턴을 학습하고, 비정상 패턴을 탐지하는 기능

프로파일링

특정 사용자 및 부서를 선택하여 해당 개체의 위험 프로파일링 정보를 상세히 제공

위협 모니터링

주요 이상행위 탐지 내용을 한눈에 파악하여 효율적인 위협 분석 관리를 지원

위협평가 및 소명관리

UEBA 전용 대시보드를 통해 위협 상황에 대한 시각화 정보 제공

자동화 관리

생성된 시나리오 별 자동화 처리를 위한 워크북 연동 기능 제공

사례 준비중입니다

문의하기

AI와 데이터로 지키는 비즈니스 변화하는 위협 속에서도 흔들리지 않는 최적의 솔루션을 경험해 보세요. 원활한 제품 상담을 위해 필요한 내용을 적어주세요. 시큐레이어의 전문 담당자가 신속히 연락 드리겠습니다.

문의유형*
솔루션 문의 항목*중복 선택 가능
이름*
회사명*
부서명*
직급*
이메일주소*
회사 이메일 주소로 기입
전화번호*
회사 번호로 기입 요청
기업 유형*
IT 서비스 제공업체, 유통업체 또는 재판매업체가 아닌 경우 '최종 고객 조직'을 선택해 주십시오.
기업 규모*
방문경로*
세부 문의 사항
(필수)개인정보 수집 이용등의 동의서