Insider malevoli: si tratta di persone con accesso autorizzato e persino privilegiato alla rete aziendale che cercano di condurre un attacco informatico. I dati da soli, come i file di log o i record degli eventi, non sempre riescono a individuare queste persone, tuttavia l'analytics avanzata è in grado di farlo. Poiché l'UEBA fornisce insight su utenti specifici, anziché sugli indirizzi IP, è in grado di individuare i singoli utenti che violano le policy di sicurezza.
Insider compromessi: questi aggressori ottengono l'accesso alle credenziali degli utenti o dei dispositivi autorizzati tramite schemi di phishing, attacchi brute-force o altri mezzi. I normali strumenti di sicurezza potrebbero non individuarli perché l'uso di credenziali legittime, anche se sottratte, fa apparire l'aggressore come autorizzato. Dopo essere entrati, questi aggressori effettuano un movimento laterale, muovendosi all'interno della rete e acquisendo nuove credenziali per aumentare i propri privilegi e raggiungere asset più sensibili. Anche se questi aggressori potrebbero utilizzare credenziali legittime, l'UEBA può individuare il loro comportamento anomalo e contribuire a sventare l'attacco.
Entità compromesse: molte organizzazioni, in particolare aziende manifatturiere e ospedali, utilizzano un elevato numero di dispositivi connessi, come i dispositivi IoT, spesso con configurazioni di sicurezza scarse o nulle. La mancanza di protezione rende queste entità un obiettivo primario per gli hacker, che possono impadronirsi di questi dispositivi in modo da accedere a fonti di dati sensibili, interrompere le operazioni o attuare attacchi distributed denial-of-service (DDoS). L'UEBA può aiutare a individuare i comportamenti che indicano la compromissione di queste entità, in modo da poter affrontare le minacce prima che si aggravino.
Esfiltrazione dei dati: minacce interne e malintenzionati cercano spesso di sottrarre dati personali, proprietà intellettuale o documenti relativi alla strategia aziendale da server, computer o altri dispositivi compromessi. L'UEBA aiuta i team addetti alla sicurezza a individuare le violazioni dei dati in tempo reale, segnalando ai team pattern insoliti di download e accesso ai dati.