تعتبر شركة Exabeam رائدة في مجال الذكاء الاصطناعي منذ عام 2013. تم بناء Exabeam على أساس التعلم الآلي (ML) لتحليل سلوك المستخدم (UEBA) وأتمتة سير العمل الخاص بالكشف عن التهديدات والتحقيق فيها والاستجابة لها (TDIR).
تشمل تطبيقات التعلم الآلي:
- تحليل ارتباط الأحداث: تتبع المستخدمين بحالة مستمرة يربط ويحلل الأحداث الخام غير المرتبطة إلى وحدات متماسكة، مما يوفر تاريخًا كاملاً لنشاطات المستخدمين من أجل تصنيف التنبيهات.
- التحليل الإحصائي: أكثر من 750 نموذجًا تتبع سلوكيات الكيانات في الشبكة، مما يؤكد تقارب النماذج ويجري تحليل القيم الشاذة.
- تقدير السياق: يحدد ديناميكياً مجموعة الأقران للمستخدم لتحليل الشذوذ ويحدد وظائف المضيفين في البنية التحتية.
- الكشف المستهدف: يكشف عن أسماء النطاقات التي تم إنشاؤها ديناميكيًا (DGA) لتنبيه المستخدمين بشأن المواقع المحتملة الضارة.
- التحكم في الإنذارات الكاذبة: يعدل مساهمة النقاط للقواعد الإحصائية المفعلة لتقليل الإنذارات الكاذبة.