Основные сущности
Основной сущностью, которой оперирует модуль, является объект. Для определения параметров объекта настраивается его тип. Типы скоринга, совместимые с UBA позволяют генерировать начисления балла объекту.
Объекты UBA и типы объектов
Объект представляет собой набор характеристик, который определяется в соответствии с тем, как в дальнейшем будет анализироваться поведение этого объекта.
Объект содержит в себе базовые и дополнительные поля. Они конфигурируются типом объекта
Базовые поля
Данный набор полей и их значений должен однозначно идентифицировать объект. Например это может быть GUID, электронная почта или номер телефона. В дальнейшем при формировании профиля объекта именно значения базовых полей будут сопоставляться с полями из событий источников.
Дополнительные поля
Дополнительные поля являются справочной информацией о объекте. Их можно использовать для обогащения карточки инцидента, визуализаций на дашбордах и т.д.