Behavior Analysis فرایندی است که رفتار ترافیک شبکه، کاربران، سیستمها، و سرویسها را پایش و بررسی میکند تا الگوهای عادی و الگوهای مشکوک یا غیرعادی شناسایی شوند. این تکنیک پایه بسیاری از روشهای تشخیص تهدیدات پیشرفته (Advanced Threat Detection) است و میتواند حملات Zero-Day و Insider Threat را که با Signatureهای سنتی قابل کشف نیستند، شناسایی کند.
Behavior Analysis معمولاً در لایههای Detection و Response از مدل NIST CSF و SABSA استفاده میشود:
Behavior Analysis در معماری Zero Trust بهعنوان یک ابزار مداوم برای Continuous Verification عمل میکند: