Skip to Content
Dismiss
イノベーション
あらゆる AI ビジョンをサポート

統合化・自動化された基盤が大規模なデータをインテリジェンスに変えます。

詳しく見る
Dismiss
6月16日~18日 ラスベガス開催
Pure//Accelerate® 2026

データの価値を最大化する方法がわかります。

ご登録
Dismiss
2025 年ガートナー・マジック・クアドラント・レポート
「実行能力」と「ビジョンの完全性」で最上位に位置付け

Everpure は、2025 年ガートナー「エンタープライズ・ストレージ・プラットフォーム部門のマジック・クアドラント」において、リーダーの 1 社として「実行能力」と「ビジョンの完全性」の両軸上で最上位に位置付けられました。

レポートを読む

UEBA とは? 定義、メリット、仕組み

UEBA(User and Entity Behavior Analytics)は、ユーザーとエンティティの行動分析を意味します。UEBA は、以前はユーザー行動分析として知られており、潜在的なサイバーセキュリティのリスクや脅威を特定するために、ユーザーの行動異常を追跡するプロセスです。このアイデアは、ユーザーの行動に関する大規模なデータセットを持ち、そのセット内のデータの標準からの変動を使用して、サイバー攻撃を未然に防いだり、被害が大きくなる前に食い止めたりすることができるアラートや特定のアクションをトリガーすることを目的としています。

UEBA の仕組み

UEBA は、組織のユーザーやエンティティの動作を追跡し、通常の動作と異常な動作を区別します。サイバーセキュリティにおいては、ユーザーまたは事業体は、IT システム、ビジネス・プロセス、組織(政府を含む)のいずれでも構いません。

UEBA は、これらのユーザーやエンティティのデータを常に確認・分析し、特定の活動や行動が異常であるかどうかを判断します。したがって、サイバー攻撃につながる可能性があるため、危険となる可能性があります。

例えば、ハッカーが従業員のパスワードを盗み、システムにログインするなどです。一旦そのシステムの内部に入ると、ハッカーは、ユーザーのこれまでの行動とはまったく異なる方法で行動し、サイバー脅威アラートを引き起こす可能性があります。

UEBA は、機械学習、統計分析、高度な分析を組み合わせることで、この高度な異常追跡を実現します。通常、UEBA システムは、ユーザーの動作のベースラインを確立し、このベースラインとアクティビティを比較します。

UEBA と SIEM:違いは?

SIEM(Security Information and Event Management)は、ダッシュボードを使用して、全てのセキュリティ関連情報とイベントを包括的に表示し、必要に応じてアラートをトリガーします。SIEM プラットフォームは、さまざまなセキュリティ・ツールや IT システムからデータを収集・集約し、そのデータを分析します。

一方、UEBA システムは機械学習を適用してユーザーの行動を分析するため、この情報を使用して潜在的なサイバー脅威を予測し、リアルタイムのアラートを送信できます。SIEM は元々のプロセスですが、企業はすぐに、UEBA 戦略を SIEM に組み込むことで、SIEM がリアルタイムで脅威を監視し、迅速に対応する能力を大幅に向上させることに気づきました。その理由は、UEBA がユーザーの行動を追跡・分析するのに対し、SIEM は追跡・分析しないからです。

UBA と UEBA:違いは?

ユーザー行動分析(UBA)と UEBA の違いを理解することは、なぜ「E」が追加されたのか、誰が追加したのかを理解することにかかっています。

「UEBA」の「E」は「Entity」の略で、2017 年に出版されたガートナー・マーケット・ガイドのものです。UEBA が UBA ではなく使用されるのはこれが初めてでした。それまでは、UBA 技術の主な焦点は、データ窃盗と詐欺でした。しかし、企業はすぐに、サイバー脅威が、管理対象/非管理対象のエンドポイント、クラウドとモバイルアプリケーション、ネットワーク、さまざまな外部脅威など、単なるユーザーを超えた場所から発生し始めていることに気づきました。ガートナーは、サイバーリスクの他の原因を「エンティティ」と呼んでいます。

つまり、UBA と UEBA は同じではありませんが、非常に密接に関連しています。UEBA は UBA の最新版です。

UEBA と SOAR:どちらが優れているか?

セキュリティ・オーケストレーション、自動化、応答(SOAR:Security Orchestration, Automation, and Response )ツールにより、さまざまなシステムやプラットフォームからデータを収集し、一元化することで、セキュリティ脅威に迅速に対応できます。このように、SOAR ツールは、サイバーセキュリティ関連のデータや活動全てにおいて、信頼できる唯一の情報源となる手段として認識されています。SOAR システムは、低レベルのセキュリティ脅威への対応を自動化するためにも使用できます。

SOAR は自動化、データ収集、集約を重視していますが、UEBA はユーザーとエンティティの動作の分析に焦点を当てています。SOAR は高速化できますが、UEBA は SOAR では実現できない異常を見つけることができます。そのため、どちらのツールや方法が優れているということはありません。むしろ、それらは補完的であり、異なる利点があり、おそらく互いに組み合わせて使用されるのが最善です。

UEBA を使用する 3 つの理由

UEBA は、潜在的なサイバー脅威を監視し、制限するための強力なツールです。UEBA を使用する主な理由は、次の 3 つです。

  1. 攻撃対象領域の削減
  2. UEBA は、セキュリティ・チームにシステムの抜け穴や弱点を知らせ、攻撃対象領域全体を削減することでサイバー攻撃の可能性を低減します。

  3. 運用効率の向上
  4. UEBA は、自動化と機械学習を使用して脅威を特定し、検証することで、セキュリティ・チームの手作業を軽減することができます。これにより、セキュリティ専門家は、アラートを追跡するのではなく、実際の脅威に集中する時間が増えます。

  5. スーパーパワー
  6. 「スーパーパワー」は言い過ぎかもしれません。しかし、UEBA は、潜在的なデータ流出を事前に検知する能力、乗っ取られたアカウントを特定する能力、特権の悪用を防止する能力など、サイバーセキュリティに関連する特定の特別な力を組織にもたらします。

    このような理由から、UEBA は、特に SOAR などの他の戦略と組み合わせて、サイバー攻撃を積極的に特定して防止し、組織のサイバー脅威へのエクスポージャーを削減する非常に効果的な方法です。

こちらの資料もご覧ください!

02/2026
SQL Server Workloads on Nutanix with Pure Storage
This reference architecture provides validated guidance for deploying SQL Server databases on Nutanix AHV with Everpure FlashArray as external block storage.
リファレンス・アーキテクチャ
14 pages

関連リソースとイベント

動画
動画:エンタープライズ・データ・クラウドのメリット

会長兼 CEO のチャーリー・ジャンカルロが、ストレージ管理からデータ管理へのシフトこそが未来である理由を解説します。統合により、エンタープライズ IT の運用管理がいかに変わるかがわかります。

視聴する
リソース
従来のストレージは未来を支えません。

近代的なワークロードには、AI 対応の高速性、セキュリティ、拡張性が求められます。スタックの準備はできていますか?

現行のサイバー対策を評価する
Pure360 デモ
ピュア・ストレージを探索、体験、学習できます。

ピュア・ストレージの製品や機能をご紹介するオンデマンド動画/デモ付き動画をご用意しています。是非ご利用ください!

デモ動画を見る
ソート・リーダーシップ
イノベーション競争

ストレージ技術革新の最前線に立つ業界リーダーによる最新のインサイトと展望。

詳しく見る
このブラウザは現在サポートされていません。

古いブラウザには、セキュリティ・リスクが存在する場合があります。ピュア・ストレージの Web サイトをより快適にご利用いただけるよう、最新のブラウザにアップデートしてください。

Personalize for Me
Steps Complete!
1
2
3
Personalize your Everpure experience
Select a challenge, or skip and build your own use case.
ニーズの変化に対応する仮想化戦略

あらゆるニーズに応えるストレージの選択肢

あらゆる規模の AI を支援

データ・パイプライン、トレーニング、推論に最適な高性能ストレージ

徹底したデータ損失対策

サイバー・レジリエンス・ソリューションがリスクを低減

クラウド運用コストを削減

Azure、AWS、プライベート・クラウドを支える高コスト効率のストレージ

アプリとデータベースを高速化

アプリケーションの性能を高める低レイテンシ―のストレージ

省電力・省スペースのデータセンター

リソース消費効率の高いストレージが、データセンターを高効率化

Confirm your outcome priorities
Your scenario prioritizes the selected outcomes. You can modify or choose next to confirm.
Primary
Reduce My Storage Costs
Lower hardware and operational spend.
Primary
Strengthen Cyber Resilience
Detect, protect against, and recover from ransomware.
Primary
Simplify Governance and Compliance
Easy-to-use policy rules, settings, and templates.
Primary
Deliver Workflow Automation
Eliminate error-prone manual tasks.
Primary
Use Less Power and Space
Smaller footprint, lower power consumption.
Primary
Boost Performance and Scale
Predictability and low latency at any size.
What’s your role and industry?
We've inferred your role based on your scenario. Modify or confirm and select your industry.
Select your industry
Financial services
Government
Healthcare
Education
Telecommunications
Automotive
Hyperscaler
Electronic design automation
Retail
Service provider
Transportation
Which team are you on?
Technical leadership team
Defines the strategy and the decision making process
Infrastructure and Ops team
Manages IT infrastructure operations and the technical evaluations
Business leadership team
Responsible for achieving business outcomes
Security team
Owns the policies for security, incident management, and recovery
Application team
Owns the business applications and application SLAs
Describe your ideal environment
Tell us about your infrastructure and workload needs. We chose a few based on your scenario.
Select your preferred deployment
Hosted
Dedicated off-prem
On-prem
Your data center + edge
Public cloud
Public cloud only
Hybrid
Mix of on-prem and cloud
Select the workloads you need
Databases
Oracle, SQL Server, SAP HANA, open-source

Key benefits:

  • Instant, space-efficient snapshots

  • Near-zero-RPO protection and rapid restore

  • Consistent, low-latency performance

 

AI/ML and analytics
Training, inference, data lakes, HPC

Key benefits:

  • Predictable throughput for faster training and ingest

  • One data layer for pipelines from ingest to serve

  • Optimized GPU utilization and scale
Data protection and recovery
Backups, disaster recovery, and ransomware-safe restore

Key benefits:

  • Immutable snapshots and isolated recovery points

  • Clean, rapid restore with SafeMode™

  • Detection and policy-driven response

 

Containers and Kubernetes
Kubernetes, containers, microservices

Key benefits:

  • Reliable, persistent volumes for stateful apps

  • Fast, space-efficient clones for CI/CD

  • Multi-cloud portability and consistent ops
Cloud
AWS, Azure

Key benefits:

  • Consistent data services across clouds

  • Simple mobility for apps and datasets

  • Flexible, pay-as-you-use economics

 

Virtualization
VMs, vSphere, VCF, vSAN replacement

Key benefits:

  • Higher VM density with predictable latency

  • Non-disruptive, always-on upgrades

  • Fast ransomware recovery with SafeMode™

 

Data storage
Block, file, and object

Key benefits:

  • Consolidate workloads on one platform

  • Unified services, policy, and governance

  • Eliminate silos and redundant copies

 

What other vendors are you considering or using?
Thinking...
Your personalized, guided path
Get started with resources based on your selections.