Página inicial da OpenText.
Tópicos técnicos

O que são análises comportamentais?

Ilustração de itens de TI com foco em um ponto de interrogação

Visão geral

A enorme expansão do software e da TI nas últimas duas décadas transformou fundamentalmente o mundo em que vivemos e a forma como interagimos com ele. Os engenheiros aprenderam a armazenar dados sobre como os usuários interagem com o software, até a forma como o usuário move o mouse. Por si só, esses dados coletados não seriam extremamente úteis. No entanto, os recursos de análise aprimorados nos últimos anos, especialmente em inteligência artificial, permitiram que grandes quantidades de dados de usuários fossem extraídos para obter insights. A análise de grandes quantidades de dados de usuários dessa maneira é chamada de análise comportamental.

A análise comportamental utiliza uma combinação de análise de big data e inteligência artificial nos dados comportamentais do usuário para identificar padrões, tendências, anomalias e outros insights úteis para permitir ações apropriadas. A análise comportamental é usada em muitos setores e aplicativos, incluindo comércio eletrônico, saúde, bancos, seguros e segurança cibernética.

Comece a usar o OpenText™ Core Threat Detection and Response


Saiba mais

O OpenText™ Core Threat Detection and Response capacita a sua equipe de segurança a se antecipar a ataques evasivos. Com insights contextualmente relevantes da análise comportamental, as equipes de segurança podem rapidamente se concentrar no que realmente importa em suas batalhas contra ameaças complexas, como ameaças internas e ameaças persistentes avançadas (APT).

Análise comportamental

Por que coletar dados comportamentais?

A criação de dados explodiu na última década e a previsão é de que continue a se multiplicar exponencialmente, como mostra a figura abaixo. O gráfico prevê que, até 2028, haverá quase 400 zettabytes na esfera de dados global. É difícil visualizar um zettabyte porque ele é muito grande. Entretanto, se representássemos cada byte por um quilômetro, um zettabyte seria igual a 3.333.333.333.333.333 viagens de ida e volta ao sol. Estima-se que apenas 15% dos dados criados serão armazenados, mas isso ainda é uma quantidade enorme de dados.

Há alguns desafios significativos no armazenamento de dados comportamentais:

  1. Alguns dados gerados podem ser muito difíceis de capturar e armazenar. Isso se deve, em grande parte, às limitações da engenharia de dados.
  2. O armazenamento de dados é um desafio devido à quantidade de dados que está sendo criada.
  3. É difícil armazenar dados de forma econômica e acessível. Atualmente, apenas uma pequena parte dos dados criados é armazenada.

Tamanho anual da esfera de dados global

Os dados comportamentais são capturados principalmente por meio de interações que as pessoas têm com softwares ou servidores. Um exemplo de interação é o upload de dados para um site ou a seleção de um produto em um site. Esses eventos são armazenados em bancos de dados localmente em um dispositivo ou, mais comumente, em servidores de propriedade de empresas, juntamente com carimbos de data e hora, de uma forma que possa ser facilmente acessada.

Setores inteiros são construídos com base na coleta de dados e na utilização desses dados. Aqui estão alguns exemplos de coleta de dados com os quais você talvez não esteja familiarizado:

  • Uso de hardware corporativo: Programas de software avançados foram criados para permitir que as empresas rastreiem análises comportamentais sobre como seus funcionários usam o hardware da empresa, como computadores, impressoras e servidores, com um nível de detalhe surpreendentemente fino. Esse software é geralmente usado para detectar comportamentos suspeitos que podem indicar fraude ou ações malignas de funcionários ou hackers.
  • Sessões do site: Você sabe que todos os sites que você visita hoje informam que usam cookies para proporcionar uma experiência superior? Se você traduzir isso em termos leigos, o que isso significa para muitos sites é que eles gravarão sua sessão de navegação para analisar seu comportamento e descobrir onde podem otimizar o design do site. Portanto, da próxima vez que vir essa notificação aparecer em um site que você estiver navegando, saiba que alguém poderá ver sua sessão de navegação mais tarde.
  • Biometria: Com a IoT se tornando popular (pense em smartwatches), a biometria, como frequência cardíaca, temperatura corporal e número de passos, está se tornando muito mais fácil de coletar. Além disso, mais pessoas estão interessadas em testes de DNA para fins de saúde ou ancestralidade. Esses dados de DNA e biometria podem então ser usados para treinar modelos de aprendizado de máquina comportamental para melhorar a capacidade de obter insights sobre os indivíduos.
  • Aplicativos para dormir: muitos aplicativos foram criados com a intenção de melhorar o sono de uma pessoa (boa sorte para quem tem filhos), monitorando os ciclos de sono e acordando-o quando estiver em uma fase de ondas lentas do sono, para que você acorde mais revigorado. Esses aplicativos coletam dados de acelerômetro, dados de ruído ou ambos usando seu smartphone. Os dados coletados podem ser armazenados localmente em seu smartphone ou em servidores corporativos, dependendo dos termos e condições do criador do aplicativo.

Como usar a análise comportamental na segurança cibernética

Historicamente, a segurança cibernética tem usado apenas estruturas orientadas por regras para detectar possíveis ameaças cibernéticas. Um exemplo disso é quando uma grande quantidade de dados é baixada no meio da noite. Essa ação pode acionar uma violação de regra que alertaria a equipe de segurança. Essa abordagem baseada em regras ainda é uma parte importante de uma abordagem de segurança analítica em camadas atualmente; no entanto, hackers inteligentes podem evitar acionar muitas das regras configuradas nesses sistemas, e pode ser difícil encontrar funcionários agindo de forma maliciosa (também conhecidas como ameaças internas). A análise comportamental permite uma defesa centrada nas pessoas, usando algoritmos complexos de aprendizado de máquina para analisar dados de usuários e entidades em uma empresa e identificar comportamentos inesperados que podem ser uma indicação de violação de segurança.

Na segurança cibernética, a análise comportamental pode filtrar a maioria dos dados de uma organização para desenvolver leads de alta qualidade para os analistas de segurança avaliarem, economizando muito tempo e dinheiro. Uma solução avançada de análise comportamental permite que as equipes de segurança sejam mais eficientes e eficazes, reduzindo a pressão para que as empresas participem da guerra de talentos em segurança, que é muito competitiva.

Uma das maiores aplicações da análise comportamental na segurança é a detecção de ameaças internas. As ameaças internas são ataques de funcionários de uma organização motivados por ganhos monetários ou retribuição contra a empresa. Como os funcionários já têm acesso às informações confidenciais que usam em seus trabalhos, não é necessário hackear para roubar essas informações da empresa. Portanto, as regras de segurança geralmente não são acionadas. A análise comportamental, no entanto, pode ser usada para identificar e alertar a equipe de segurança sobre comportamentos incomuns exibidos pelos funcionários.

Outra aplicação comum da análise comportamental na segurança é a detecção de ameaças persistentes avançadas (APTs). As APTs ocorrem quando um hacker obtém acesso ao servidor de uma organização por um período prolongado. Esses ataques são especialmente difíceis de detectar usando métodos convencionais porque as APTs são conscientemente projetadas para evitar o acionamento de regras comuns para garantir a longevidade de seu acesso. A análise comportamental, no entanto, pode detectar APTs, pois seus algoritmos monitoram atividades fora do comum que seriam exibidas por APTs.

A análise comportamental também é capaz de detectar ataques de dia zero. Os ataques de dia zero são novos ataques que não foram usados antes e, portanto, não terão regras escritas para detectá-los. Como a análise comportamental usa dados comportamentais anteriores para avaliar o que não é normal, esses novos ataques podem ser detectados com frequência, pois geralmente usam novos executáveis e métodos que não são comuns para violar a segurança de uma empresa.


Análise comportamental e IoT

Internet das coisas ou IoT refere-se à rede de dispositivos periféricos que se conectam à Internet e/ou a outros dispositivos para criar uma rede de dispositivos conectados. A IoT teve um crescimento significativo na última década, que pode ser visto em muitos setores, incluindo manufatura, cadeia de suprimentos e produtos de consumo. Muitos desses dispositivos de IoT coletam dados comportamentais e usam esses dados para realizar análises e obter insights ou ações apropriadas.

Um dos exemplos de produtos de consumo mais visíveis desse crescimento é a proliferação de smartwatches. Há apenas alguns anos, os smartwatches eram muito incomuns, e somente os entusiastas da tecnologia que se interessavam em comprar esses dispositivos, mas com mais empresas entrando nesse setor, os smartwatches e outros dispositivos de IoT se tornaram muito mais comuns. Atualmente, os dispositivos de IoT são tão comuns que até mesmo um streamer de videogame casual usa um monitor de frequência cardíaca que é exibido para os espectadores. Exemplos de aplicativos de IoT voltados para o consumidor que coletam dados comportamentais são:

  • Smartwatches que rastreiam a biometria.
  • Câmeras de campainha que rastreiam o tráfego para uma porta residencial.
  • Termostatos inteligentes que monitoram a preferência de temperatura ao longo do dia.
  • Assistentes de voz inteligentes que aprendem quando você solicita ações.

As empresas também estão procurando usar a IoT com análise comportamental para aumentar seus recursos atuais. O principal motivo pelo qual as empresas estão buscando a IoT para aprimorar suas operações se deve às promessas de redução de custos, estimativas de entrega mais precisas e atendimento superior ao produto. Há menos dispositivos que coletam especificamente dados comportamentais do que no espaço do consumidor, mas há alguns:

Como o volume de dispositivos de IoT continua a crescer, a análise comportamental aumentará sua importância no fornecimento de valor para consumidores e empresas.


Análise comportamental e big data

A quantidade de dados que é gerada e armazenada atualmente excede em muito qualquer outra geração, a ponto de o termo "big data" ter sido criado. Big data refere-se a quando os cientistas de dados ou estatísticos usam métodos que utilizam uma grande quantidade de dados. Em geral, mais dados melhoram a eficácia da análise, desde que a qualidade dos dados seja a mesma. Muitos dos algoritmos mais poderosos, como as redes neurais, são ineficazes com pequenas quantidades de dados, mas com grandes quantidades de dados se tornam muito mais eficazes.

Alguns setores adotaram a ideia de big data mais do que outros, sendo um bom exemplo a publicidade em sites. Por exemplo, os testes de publicidade na Web, como o teste A/B, permitem a rápida coleta e análise de dados, produzindo métricas de eficácia para anúncios comparados. Muitos setores lutam para adotar uma abordagem de Big Data devido à quantidade de dados gerados, aos paywalls de dados ou à regulamentação de dados que dificulta a coleta e o uso dos dados das entidades.

A análise comportamental se encaixa bem na categoria de big data porque os dados comportamentais geram uma grande quantidade de dados, podem ser coletados com frequência e podem ser rastreados para cada usuário. Quando você navega em sites e vê um aviso sobre o uso de cookies para rastrear sua experiência, eles geralmente estão rastreando seu comportamento no site para otimizar o design do site. Conforme mencionado anteriormente, uma das fontes mais ricas de dados comportamentais é a IoT, a tal ponto que empresas inteiras são fundadas com o único objetivo de executar análises comportamentais a partir dos dados resultantes da IoT.


Análise comportamental e aprendizado de máquina

O aprendizado de máquina é uma classe de algoritmos que usa dados de entrada e, às vezes, a saída de dados esperada para ajustar os parâmetros do modelo para obter precisão. O aprendizado de máquina é especialmente útil para analisar e classificar grandes quantidades de dados, pois os algoritmos podem processar muito mais do que os humanos. A análise comportamental geralmente usa o aprendizado de máquina para obter insights ou automatizar a tomada de decisões.

Alguns exemplos de casos de uso de análise comportamental e aprendizado de máquina são:

  • Ameaças internas: As ameaças internas são uma preocupação de segurança relacionada a funcionários que agem maliciosamente contra a empresa para a qual trabalham, roubando dados ou IP da empresa. Os programas de segurança podem usar o aprendizado de máquina para identificar comportamentos anômalos que podem indicar uma ameaça interna.
  • Segmentação de clientes: Os clientes têm diferentes comportamentos de compra e exibem diferentes preferências. O aprendizado de máquina pode ser usado para segmentar um cenário de clientes para identificar os clientes mais valiosos de uma organização.
  • Detecção de emoções faciais: Usando o aprendizado de máquina complexo que combina reconhecimento e classificação facial, esses sistemas agora podem detectar as emoções que as pessoas estão sentindo.

Análise comportamental no comércio eletrônico

Um dos motivos pelos quais a Amazon se tornou a plataforma de comércio eletrônico dominante no mercado é que ela concentrou sua atenção na análise dos hábitos de navegação e de compra dos consumidores, ambos classificados como análise comportamental.

Ao avaliar os hábitos de compra dos consumidores, as empresas podem identificar as melhores oportunidades para promoções e pacotes de produtos. Um ótimo exemplo de pacotes que são determinados pela análise comportamental está nas páginas de produtos da Amazon, abaixo dos detalhes iniciais do produto. Normalmente, os pacotes incluem alguns outros itens que outros compraram com o mesmo produto. A compra do pacote dá um pequeno desconto em todos os produtos.

Os dados de hábitos de compra também permitem a segmentação de clientes usando métodos de aprendizado de máquina não supervisionados, como o agrupamento. A segmentação de clientes ajuda as empresas a entender os hábitos gerais de compra de grupos de pessoas para identificar melhor as formas de atender a grupos amplos de pessoas.


Análise comportamental em finanças

Internacionalmente, a fraude custa trilhões de dólares por ano à economia global. Não é de se surpreender que as empresas financeiras estejam investindo muito na captura de atividades fraudulentas detectadas por comportamentos incomuns dos consumidores para reduzir os custos decorrentes de fraudes e proporcionar uma experiência mais segura para seus clientes.

As transações fraudulentas são detectadas com o uso de algoritmos comportamentais de aprendizado de máquina para estabelecer o comportamento normal, de modo que, quando ocorre uma transação incomum, ela pode ser sinalizada como possível fraude. Muitas vezes, as empresas financeiras entram em contato com os clientes quando ocorre uma possível atividade fraudulenta para verificar se a transação foi realmente fraudulenta.

Um exemplo de comportamento incomum que pode indicar fraude é quando um consumidor compra um café em Los Angeles e, 20 minutos depois, compra um donut em Londres. Seria impossível viajar tão rápido para fazer as duas compras. Outro exemplo é quando um consumidor faz uma compra cara que nunca fez antes em um local onde nunca esteve. Por exemplo, se as credenciais financeiras de um consumidor forem usadas para comprar 50 colchões no Brasil quando ele mora no Canadá.


Entendendo a conexão entre a análise comportamental e a UEBA

A análise comportamental abrange o amplo estudo de como os usuários, clientes ou sistemas se comportam ao longo do tempo, analisando padrões para obter insights significativos em vários domínios, como marketing, desenvolvimento de produtos e experiência do usuário. Embora a análise comportamental sirva de base para muitos aplicativos especializados, uma implementação notável voltada para a segurança é a Análise do Comportamento de Usuários e Entidades (UEBA), que aplica esses princípios especificamente a contextos de segurança cibernética. Enquanto a análise comportamental geral pode rastrear as preferências ou os padrões de envolvimento do usuário, a UEBA restringe o foco a comportamentos relevantes para a segurança e à detecção de anomalias. Para entender como os princípios da análise comportamental são aplicados em contextos de segurança cibernética, visite nossa página sobre a análise do comportamento de usuários e entidades (UEBA).


Perguntas frequentes sobre análise comportamental

P: O que é análise comportamental?

R: A análise comportamental envolve a coleta e a análise de grandes quantidades de dados de usuários e entidades para identificar padrões, tendências e anomalias. Ao aproveitar a inteligência artificial e as técnicas de big data, ele fornece insights acionáveis que podem melhorar a tomada de decisões em vários setores, incluindo segurança cibernética, comércio eletrônico e saúde.

P: Como a análise comportamental difere da análise de dados tradicional?

R: A análise de dados tradicional geralmente se baseia em regras predefinidas ou métodos orientados por hipóteses, enquanto a análise comportamental se concentra em entender o que é "normal" para um determinado usuário ou entidade. Como resultado, ele detecta com mais eficácia desvios sutis e padrões emergentes, o que o torna inestimável para descobrir ameaças internas, ataques de dia zero ou a evolução das preferências dos consumidores.

P: Por que a análise comportamental é importante para a segurança cibernética?

R: Na segurança cibernética, os invasores geralmente contornam regras ou assinaturas fixas empregando táticas sofisticadas. A análise comportamental ajuda a detectar essas ameaças avançadas, identificando comportamentos incomuns de usuários ou entidades - como transferências inesperadas de dados, horários de acesso estranhos ou padrões de navegação atípicos - e alertando as equipes de segurança antes que ocorram danos significativos.

P: Como a análise comportamental se relaciona com a UEBA (Análise do comportamento do usuário e da entidade)?

R: O UEBA é um aplicativo especializado de análise comportamental voltado especificamente para contextos de segurança. Embora a análise comportamental geral possa ser aplicada ao marketing, à otimização de produtos ou ao setor de saúde, a UEBA se concentra na identificação e na atenuação de ameaças no ambiente digital de uma organização. Ao analisar os padrões normais de comportamento do usuário e do dispositivo, o UEBA destaca anomalias que podem sinalizar violações ou pessoas internas mal-intencionadas.

P: Que funções o aprendizado de máquina e a IA desempenham na análise comportamental?

R: O aprendizado de máquina e os algoritmos de IA são essenciais para a análise comportamental. Essas tecnologias processam conjuntos de dados grandes e complexos em escala - excedendo em muito a capacidade humana - para descobrir padrões, criar linhas de base comportamentais e adaptar-se continuamente à medida que novos dados chegam. Como resultado, a detecção se torna mais precisa, oportuna e proativa.

P: A análise comportamental pode ajudar a melhorar as experiências dos clientes?

R: Sem dúvida. No comércio eletrônico e em outros setores voltados para o cliente, a compreensão do comportamento do usuário - como hábitos de navegação ou padrões de compra - ajuda as empresas a personalizar as ofertas, melhorar o design do site e otimizar as estratégias de marketing. Com o tempo, isso leva a uma maior satisfação, fidelidade e lucratividade do cliente.

P: Qual é a conexão entre a análise comportamental e os dispositivos de IoT?

R: Os dispositivos de IoT geram grandes quantidades de dados comportamentais de wearables, sistemas domésticos inteligentes, sensores de fabricação e muito mais. A análise comportamental permite que as organizações processem esses dados para melhorar as operações, aprimorar a segurança e fornecer serviços personalizados, seja monitorando os sinais vitais de saúde em um smartwatch ou garantindo a conformidade com as políticas corporativas de direção por meio de sensores industriais de IoT.


Comece a usar a análise comportamental hoje mesmo

A análise comportamental continuará a se tornar ainda mais útil à medida que os algoritmos de aprendizado de máquina forem aprimorados e os dados se tornarem mais socializados em setores com dados em silos. Com o aumento das oportunidades de análise comportamental, surgem maiores responsabilidades para as empresas usarem os dados de forma compatível e respeitosa.

Com as ameaças cibernéticas cada vez maiores que as empresas enfrentam atualmente, é preciso tomar mais medidas preventivas para proteger dados valiosos e manter os hackers fora das redes internas. O OpenText Core Threat Detection and Response usa a análise comportamental para detectar anomalias que podem indicar ações maliciosas. Ele tem um histórico comprovado de detecção de ameaças internas, ataques de dia zero e até mesmo ataques agressivos de equipes vermelhas. Dê o primeiro passo para proteger sua organização.

Notas de rodapé