¿Qué es el software de detección de amenazas internas?
El software de detección de amenazas internas monitorea a usuarios autorizados —empleados, contratistas y administradores— para identificar comportamientos que puedan indicar intención maliciosa, negligencia o compromiso de cuentas. Se diferencia de la seguridad perimetral en que se centra en lo que ocurre una vez que alguien ya está dentro de la red: acceso inusual a datos, infracciones de política o cambios de comportamiento que preceden a una filtración o acto de sabotaje.


