UEBA(User and Entity Behavior Analytics)는 사용자(User)와 엔티티(Entity, 장비나 시스템)의 행동을 인공지능(AI)으로 분석하여 위협을 찾아내는 기술입니다.




보고서 유출 방지 및 규제 준수 완료

탐지부터 자동 대응ㆍ보고까지, 실시간 자동화되는 UEBA 위협 대응 프로세스
데이터 수집ㆍ정규화
인사정보ㆍ업무시스템ㆍ 보안장비 등 40여종 소스를 통합수집ㆍ 정규화
시나리오 탐지
시나리오로 내부위협ㆍ외부공격 실시간 탐지
행동분석(UEBA)
사용자ㆍ개체 행동패턴을 학습해 비정상 행위를 선제 탐지 ㆍ 예측
위협 등급 분류ㆍ알림
행위 위험도를 지수화ㆍ등급 분류하고 NACㆍ사내 메신저로 실시간 통보
자동 대응 (Work-Flow)
전자결재 연동 소명처리 자동화ㆍ미조치 재발송, 플레이북 기반 대응
모니터링ㆍ보고
C-Level 종합상황판(정상/ 주의/심각)과 보고서 빌더 (DRM)로 자동 리포팅
여러 단위 이벤트를 조합ㆍ연관 분석해 실제 위협만 상위 이벤트로 승격, 오탐은 줄이고 탐지 정확도를 높임.
이메일과 전자결재를 하나로 연동해 소명 요청ㆍ승인ㆍ결과 반영을 자동 처리하고, 미조치 건은 자동 재발송
위반 탐지 시 사용자 PC에 즉시 경고를 띄워 경각심을 부여 (사용자 확인 전 강제 종료 불가)
탐지 이벤트를 정보보호팀 그룹방(Webex 등)으로 실시간 통보해 초동 대응 시간을 단축
컴포넌트ㆍ템플릿 기반으로 UEBA 이상행위 분석 보고서와 월간ㆍ컴플라이언스 보고서를 자동 생성
보고서 다운로드 시 DRM을 연동해 자동 암호화, 민감 산출물의 유출을 원천 차단
사용자 및 엔티티의 행위 탐지 시나리오의 임계치를 기반으로 탐지하는 기능 제공
사용자 행위를 AI 기능을 활용하여 정상패턴을 학습하고, 비정상 패턴을 탐지하는 기능
특정 사용자 및 부서를 선택하여 해당 개체의 위험 프로파일링 정보를 상세히 제공
주요 이상행위 탐지 내용을 한눈에 파악하여 효율적인 위협 분석 관리를 지원
UEBA 전용 대시보드를 통해 위협 상황에 대한 시각화 정보 제공
생성된 시나리오 별 자동화 처리를 위한 워크북 연동 기능 제공
AI와 데이터로 지키는 비즈니스 변화하는 위협 속에서도 흔들리지 않는 최적의 솔루션을 경험해 보세요. 원활한 제품 상담을 위해 필요한 내용을 적어주세요. 시큐레이어의 전문 담당자가 신속히 연락 드리겠습니다.