Análisis del Tráfico de Red

Defense, Security & Public Safety Dictionary
Definición
Examen sistemático de metadatos de flujo de red y capturas de paquetes (p. ej. NetFlow/IPFIX, PCAP) para inferir comportamientos a nivel de host y red, detectar anomalías o comunicaciones maliciosas y generar indicadores de compromiso sin depender únicamente de la inspección del endpoint.