Exabeam nutzt maschinelles Lernen für die Verhaltensanalyse von Nutzern und Entitäten (UEBA) und zur Automatisierung von TDIR-Workflows. Diese Modelle helfen Sicherheitsteams, irrelevante Informationen zu reduzieren und sich auf glaubwürdige Bedrohungen zu konzentrieren, indem sie:
- Ereigniskorrelation: Verknüpfung von rohen, zustandslosen Ereignissen zu einer zusammenhängenden Historie der Benutzer- und Geräteaktivitäten für eine schnellere Triage.
- Verhaltensmodellierung: Festlegung von Ausgangswerten für die normale Aktivität jedes Benutzers und Geräts mithilfe von Hunderten von verhaltensbasierten Modellen.
- Peer-Group-Analyse: Dynamische Zuordnung von Peer-Gruppen und Host-Rollen zur Verbesserung der Anomalieerkennung.
- Bedrohungsanalyse: Identifizierung von Bedrohungen wie beispielsweise algorithmisch generierten bösartigen Domains.
- Risikopriorisierte Warnmeldungen: Anpassung der Risikobewertungen, um Fehlalarme zu reduzieren und Aktivitäten hervorzuheben, die einer Untersuchung bedürfen.