Técnica de monitoreo que analiza el comportamiento del tráfico de red para identificar anomalías que pueden indicar la presencia de amenazas. El análisis del comportamiento de la red se utiliza para detectar actividades inusuales, como el movimiento lateral de malware o el tráfico de comando y control.