UEBA 【User and Entity Behavior Analytics】 UBA / User Behavior Analytics

概要

UEBA(User and Entity Behavior Analytics)とは、利用者や機器、ソフトウェアなどの振る舞いを分析し、普段と異なる不審な行動が観測されると不正な活動の兆候として警告するシステム。また、セキュリティソフトなどが持つそのような機能。

UEBAは情報システム利用者ユーザー)や、「エンティティ」(entity)として総称されるネットワーク上の通信機器サーバ端末アプリケーションなどの行動を監視し、その活動が普段の行動パターンから大きく外れた場合に管理者に通報する。

UEBAは機器が日々残す記録(ログ)などを一定期間分析し、各利用者や機器が普段どのように活動しているかを表す行動パターンを作成する。これを「ベースライン」という。ベースラインを更新しつつ監視を続け、ある期間の行動パターンがベースラインから大きく外れたのを検知すると、マルウェアや攻撃者による遠隔操作などを疑い、管理者に警告アラート)を通知する。

普段はしない活動を検知する仕組みであるため、システムに対する直接的な侵害行動や既知の攻撃手法などを用いていなくても不審な行動を割り出すことができる。発見されたばかりの脆弱性を利用するゼロデイ攻撃や、正規の利用権限を有する利用者が不正をう内部不正などに特に有効であるとされる。

このような製品カテゴリが提唱された当初(2014年頃)は「UBA」(User Behavior Analytics:ユーザー行動解析)と呼ばれ、監視および行動解析の対象は利用者(のシステム上でのアカウント)に限られていたが、後にルータファイアウォールサーバクライアントアプリケーションなどの機器やソフトウェアを意味する「エンティティ」が追加され、「UEBA」と呼ばれるようになった。

(2023.1.4更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる