# Análise de comportamento de usuários e entidades (UEBA) **Nessa página** - O que é UEBA? - O que a UEBA pode fazer? Os ataques cibernéticos estão em constante evolução e os hackers modernos podem contornar os sistemas de segurança convencionais com o mínimo de esforço. Os invasores continuam encontrando novas maneiras de invadir firewalls, enviar programas maliciosos e até mesmo subornar funcionários para realizar ataques internos. Sistemas de segurança convencionais estão rapidamente se tornando obsoletos e vulneráveis a novas tendências de ataques. Se você observar os ataques infames do passado, descobrirá que não houve dois ataques da mesma maneira. Ainda assim, existem estratégias e táticas defensivas frequentemente utilizadas porque se mostraram eficazes. Uma delas é equipar-se com técnicas de machine learning que possam identificar todos os tipos de anomalias de segurança em sua organização. ## O que é a UEBA? As soluções de análise de comportamento de usuários e entidades (UEBA) estabelecem o comportamento normal de usuários e máquinas dentro de uma organização e identificam qualquer comportamento anormal. Eles são projetados para processar grandes quantidades de dados de firewalls, roteadores, estações de trabalho, bancos de dados, servidores de arquivos e outros dispositivos, a fim de criar um modelo de comportamento para cada usuário e entidade. Qualquer atividade que se desvie deste modelo é sinalizada como anormal e depois avaliada quanto a riscos potenciais. Esta avaliação do risco está diretamente correlacionada com uma pontuação de risco que decide a resposta à ameaça. Quanto mais anormal for o comportamento, maior será a pontuação. Além disso, o administrador de TI pode analisar o problema a partir de um painel e tomar medidas, se necessário. **Sobre este conteúdo explicativo:** este material faz parte da nossa série detalhada sobre [o que é SIEM](https://www.manageengine.com/br/log-management/siem/what-is-siem.html?source=ueba-user-entity-behavior-analysis) e [ferramentas de SIEM](https://www.manageengine.com/br/log-management/top-siem-tools.html?source=ueba-user-entity-behavior-analysis). Continue explorando para conferir insights de especialistas e as melhores práticas! ## O que a UEBA pode fazer? Ela está ajustada para detectar ataques internos, contas comprometidas, abuso de privilégios, violações de políticas e ataques de força bruta, entre outras ameaças potenciais. Um evento ligeiramente anormal por si só não resultará em um alerta de segurança. O sistema requer vários sinais de comportamento anormal para isso. Ele tem a capacidade de correlacionar múltiplas atividades distintas que podem estar relacionadas a um único incidente de segurança, que não é perceptível a olhos destreinados. As soluções de UEBA também podem integrar as informações que geram com os sistemas de monitoramento de segurança existentes. Impulsionadas por machine learning e algoritmos estatísticos, elas tornam-se mais eficazes à medida que processam cada vez mais dados. ## Leituras sugeridas - [Ferramentas SIEM](https://www.manageengine.com/br/log-management/top-siem-tools.html) - [Ferramentas de gerenciamento de logs](https://www.manageengine.com/products/eventlog/log-management-tools.html) - [TDIR](https://www.manageengine.com/log-management/cyber-security/what-is-TDIR.html) - [UEBA](https://www.manageengine.com/br/log-management/user-and-entity-behavior-analytics.html) - [CASB](https://www.manageengine.com/br/log-management/what-is-casb-in-cybersecurity.html) - [DLP](https://www.manageengine.com/br/log-management/managing-sensitive-data-with-log360.html) - [Análise comportamental](https://www.manageengine.com/br/log-management/behaviour-analytics-log360.html) - [UEBA para detecção de ameaças](https://www.manageengine.com/br/log-management/ueba-threat-detection.html) - [Agrupamento dinâmico de pares](https://www.manageengine.com/br/log-management/dynamic-peer-grouping.html)