Exabeamは2013年以来、AIのパイオニアとして活動してきました。Exabeamは、UEBAのための機械学習(ML)と、脅威の検出、調査、対応(TDIR)ワークフローの自動化を基盤として構築されました。
MLアプリケーションは以下の通り:
- イベント相関分析:ステートフル・ユーザー・トラッキングは、生のステートレス・イベントを首尾一貫した単位に相関・分析し、アラート・トリアージのためのユーザー・アクティビティの完全な履歴を提供します。
- 統計分析:750以上のモデルがネットワークエンティティの動作を追跡し、モデルの収束を確認し、異常値分析を実行します。
- コンテキスト推定:異常解析のためにユーザーのピアグループを動的に決定し、インフラストラクチャ内のホストの機能を特定します。
- ターゲット検出:動的に生成されたドメイン(DGA)名を検出し、潜在的に悪意のあるサイトに警告を発します。
- 誤アラームコントロール:トリガーされた統計ルールのスコアリング寄与度を調整し、誤アラームを最小限に抑えます。