Exabeam aplica el aprendizaje automático al análisis del comportamiento de usuarios y entidades (UEBA) y a la automatización de los flujos de trabajo de TDIR. Estos modelos ayudan a los equipos de operaciones de seguridad a reducir el ruido y centrarse en las amenazas creíbles mediante:
- Correlación de eventos: Vinculación de eventos brutos y sin estado en un historial coherente de la actividad del usuario y del dispositivo para una clasificación más rápida.
- Modelado del comportamiento: Establecer parámetros de referencia de la actividad normal para cada usuario y dispositivo utilizando cientos de modelos basados en el comportamiento.
- Análisis de agrupamiento por pares: Asignación dinámica de grupos de pares y roles de host para mejorar la detección de anomalías.
- Análisis de amenazas: Identificación de amenazas como dominios maliciosos generados algorítmicamente.
- Alertas priorizadas según el riesgo: Ajuste de las puntuaciones de riesgo para reducir los falsos positivos y resaltar la actividad que justifica una investigación.






