Flow data* являются основой современного мониторинга сети, помогая администраторам обеспечить надежность и безопасность данной среды. Но откуда берутся flow data? Есть несколько способов их получения, каждый способ обладает собственными достоинствами и недостатками. Давайте их рассмотрим.



UEBA (User and Entity Behavior Analytics), как отдельное направление, появилось несколько лет назад. Причиной популярности данной технологии стал рост количества данных, с которыми приходится ежедневно работать сотрудникам департаментов информационной безопасности, да и компетенция злоумышленников постоянно прогрессирует.

