U

User and Entity Behavior Analytics (UEBA) 

User and Entity Behavior Analytics (UEBA) 

Le User and Entity Behavior Analytics (UEBA) désigne une approche de cybersécurité qui consiste à analyser le comportement des utilisateurs et des entités (comptes, machines, applications) afin de détecter des activités anormales ou suspectes. Il s’appuie sur des techniques statistiques et de machine learning pour identifier des écarts par rapport à un comportement habituel, notamment dans un contexte d’intelligence artificielle au service de la sécurité

Rôle et fonctionnement

L’UEBA construit des profils de comportement (heures de connexion, localisation, accès aux ressources, volumes de données, etc.), puis détecte des anomalies comme un accès inhabituel à des données sensibles, pouvant conduire à un vol de données massif. Ces signaux permettent d’identifier des menaces avancées comme les APT, les comptes compromis ou les abus de privilèges, souvent difficiles à détecter avec des outils classiques. 

Qui est concerné ?

Les organisations disposant de nombreux utilisateurs et accès critiques, notamment celles équipées de SIEM ou de SOC. L’UEBA permet de renforcer la détection des menaces et de compléter des approches comme le Threat Hunting, en identifiant des comportements anormaux difficiles à repérer avec des règles classiques.