UEBA

고객 맞춤형 지능형 이상행위 분석

독보적인 기술과 검증된 노하우로 구현하는 고객사 최적화 시스템. Data Lake 기반의 고성능 이상행위 분석 솔루션(UEBA)이 내부 위협을 사전 차단

What is UEBA?

UEBA(User and Entity Behavior Analytics)는 사용자(User)와 엔티티(Entity, 장비나 시스템)의 행동을 인공지능(AI)으로 분석하여 위협을 찾아내는 기술입니다.

기존의 보안 시스템이 정해진 규칙(Rule)을 어기는 행동만 잡아냈다면, UEBA는 '평소와 다른 이상한 행동'을 스스로 학습하여 찾아내는 스마트한 보안 감시자입니다.
시큐레이어의 UEBA는 방대한 데이터 속에서 보이지 않는 내부 위협과 지능형 공격을 정확하게 포착합니다.

UEBA의 핵심 목적

Objective icon

이상 행위 탐지 (Anomaly Detection)

단순히 로그를 쌓는 것이 아니라, AI 머신러닝 기술을 통해 사용자별 정상 패턴을 학습합니다. 평소와 다른 시간대에 접속하거나, 갑자기 대량의 데이터를 외부로 유출하는 등의 '이상 징후'를 실시간으로 탐지합니다.

Objective icon

고위험군 집중 관리

수많은 위협 신호 중에서 정말 위험한 활동이 무엇인지 점수를 매겨(Scoring) 우선순위를 정합니다. 보안 담당자가 모든 로그를 일일이 확인하지 않아도, 가장 위험한 대상부터 집중적으로 조사할 수 있도록 도와줍니다.

Objective icon

내부자 위협 및 계정 탈취 방지

정상적인 권한을 가진 내부 사용자의 실수나 악의적인 정보 유출, 또는 해커가 계정을 탈취하여 정상 사용자인 척 활동하는 교묘한 공격까지 행동 분석을 통해 빈틈없이 찾아냅니다.

Card icon

한층 강화된 보안 위협 탐지

  • 내부 위협 조기 탐지
  • 알려지지 않은 위협 탐지
  • 정확도 향상
Card icon

사고 대응 시간 단축

  • 신속한 침해 대응
  • 보안사고 영향 분석
  • 손 쉬운 사용
Card icon

효율적인 보안관리

  • 보안 정책 최적화
  • 사고 복구 및 예방
  • 컴플라이언스 준수
Card icon

비즈니스 연속성 확보

  • 핵심 자산 보호
  • 통합 모니터링 관리
  • 반복적인 작업 감소

고급 분석을 통한 분석의 정확도 제고

  • 머신러닝 기반 분석을 통한 알려지지 않은 이상행위 탐지(온디바이스 AI 컴포넌트)
  • 사용자 및 개체의 행위에 대한 프로파일링 분석을 통한 선제 대응
  • 행위기반 위험 지수화에 따른 개인/그룹별 위험 관리

내재화된 지식기반 콘텐츠를 통한 완성도 보장

  • 600+사이트에서 축적된 콘텐츠 내재화를 통한 검증된 Know-How 제공(표준 시나리오 및 소명처리 플레이북)
  • 표준 콘텐츠 맵 및 워크북을 통한 전반 업무 프로세스 통합관리

맞춤형 소명처리 프로세스를 통한 업무 자동화

  • 다양한 컴포넌트 및 사용자 제작 컴포넌트를 통한 소명처리 프로세스의 유연성 및 확장성 향상
  • 소명 처리 업무 자동화를 통합 업무 생산성 향상

상관분석 기반 지능형 위협 탐지

  • 다수의 단위 이상행위를 연관ㆍ조합 분석하여 실제 위협만 상위 이벤트 (메인 시나리오)로 자동 승격
  • 단발성 이벤트의 오탐(False Positive)은 줄이고, 공격 시나리오 단위의 탐지 정확도 향상
  • 대규모 구축 현장에서 검증된 단위·상관분석 시나리오 운영 노하우 제공

실시간 다채널 알림 및 초동 대응 체계

  • 위반 탐지 시 사용자 PC(NAC Agent)에 즉시 경고 → 사용자 확인 전까지 알림 유지
  • 사내 협업 메신저 그룹방으로 실시간 통보하여 정보보호팀 초동 대응 시간 단축
  • 위협 심각도 상승 시 담당자ㆍ경영진에게 자동 알림 발송
1사용자 경고(NAC Agent)
탐지
즉시 경고확인 전 유지
2실시간 통보(협업 메신저)
보안 위반 감지!
그룹방 통보대응 단속
3위협 에스컬레이션(담당자ㆍ경영진)
위협 심각도 상승
자동 발송의사 결정

보고서 빌더 기반 리포팅 자동화

  • 컴포넌트·템플릿 기반으로 UEBA 이상행위 분석 보고서를 자유롭게 구성ㆍ생성
  • 월간ㆍ컴플라이언스 보고서까지 스케줄 기반 자동 생성 및 배포
  • DRM 연동을 통한 산출물 자동 암호화로 보고서 유출 방지
1리포트 자유 구성
컴포넌트ㆍ템플릿
UEBA 이상행위 분석
사용자 통계컴포넌트 배포
시스템 성능
2스케줄링 자동화
자동 배포월간 컴플라이언스 리포트
3DRM 자동 암호화 및 보호
DRM 암호화

보고서 유출 방지 및 규제 준수 완료

경영진 의사결정 지원 종합상황판 (C-Level)

  • 정상·주의·심각 3단계 위협 상태를 실시간으로 시각화
  • 소명처리 현황ㆍ티켓 처리ㆍ시나리오 이벤트 추이를 한 화면에서 통합 모니터링
  • ‘심각’ 전환 시 경영진ㆍ담당자 자동 알림으로 신속한 의사결정 지원
정상주의심각

UEBA 실시간 대응 체계

탐지부터 자동 대응ㆍ보고까지, 실시간 자동화되는 UEBA 위협 대응 프로세스

1

데이터 수집ㆍ정규화

인사정보ㆍ업무시스템ㆍ 보안장비 등 40여종 소스를 통합수집ㆍ 정규화

2

시나리오 탐지

시나리오로 내부위협ㆍ외부공격 실시간 탐지

3

행동분석(UEBA)

사용자ㆍ개체 행동패턴을 학습해 비정상 행위를 선제 탐지 ㆍ 예측

4

위협 등급 분류ㆍ알림

행위 위험도를 지수화ㆍ등급 분류하고 NACㆍ사내 메신저로 실시간 통보

5

자동 대응 (Work-Flow)

전자결재 연동 소명처리 자동화ㆍ미조치 재발송, 플레이북 기반 대응

6

모니터링ㆍ보고

C-Level 종합상황판(정상/ 주의/심각)과 보고서 빌더 (DRM)로 자동 리포팅

40+소스 통합행동기반 선제 탐지전자 결재 소명 자동화C-Level 종합상황판DRM 자동 리포팅

지능형 메인 시나리오(상관분석)

여러 단위 이벤트를 조합ㆍ연관 분석해 실제 위협만 상위 이벤트로 승격, 오탐은 줄이고 탐지 정확도를 높임.

소명처리 통합 자동화

이메일과 전자결재를 하나로 연동해 소명 요청ㆍ승인ㆍ결과 반영을 자동 처리하고, 미조치 건은 자동 재발송

NAC Agent 실시간 경고

위반 탐지 시 사용자 PC에 즉시 경고를 띄워 경각심을 부여 (사용자 확인 전 강제 종료 불가)

사내 협업 메신저 알림

탐지 이벤트를 정보보호팀 그룹방(Webex 등)으로 실시간 통보해 초동 대응 시간을 단축

보고서 빌더 자동화

컴포넌트ㆍ템플릿 기반으로 UEBA 이상행위 분석 보고서와 월간ㆍ컴플라이언스 보고서를 자동 생성

보고서 DRM 자동 암호화

보고서 다운로드 시 DRM을 연동해 자동 암호화, 민감 산출물의 유출을 원천 차단

위협탐지

사용자 및 엔티티의 행위 탐지 시나리오의 임계치를 기반으로 탐지하는 기능 제공

이상탐지

사용자 행위를 AI 기능을 활용하여 정상패턴을 학습하고, 비정상 패턴을 탐지하는 기능

프로파일링

특정 사용자 및 부서를 선택하여 해당 개체의 위험 프로파일링 정보를 상세히 제공

위협 모니터링

주요 이상행위 탐지 내용을 한눈에 파악하여 효율적인 위협 분석 관리를 지원

위협평가 및 소명관리

UEBA 전용 대시보드를 통해 위협 상황에 대한 시각화 정보 제공

자동화 관리

생성된 시나리오 별 자동화 처리를 위한 워크북 연동 기능 제공

사례 준비중입니다

문의하기

AI와 데이터로 지키는 비즈니스 변화하는 위협 속에서도 흔들리지 않는 최적의 솔루션을 경험해 보세요. 원활한 제품 상담을 위해 필요한 내용을 적어주세요. 시큐레이어의 전문 담당자가 신속히 연락 드리겠습니다.

문의유형*
솔루션 문의 항목*중복 선택 가능
이름*
회사명*
부서명*
직급*
이메일주소*
회사 이메일 주소로 기입
전화번호*
회사 번호로 기입 요청
기업 유형*
IT 서비스 제공업체, 유통업체 또는 재판매업체가 아닌 경우 '최종 고객 조직'을 선택해 주십시오.
기업 규모*
방문경로*
세부 문의 사항
(필수)개인정보 수집 이용등의 동의서