# SECURITY-ENTERPRISE-003 — Détection comportementale (UEBA)

- Analyse locale des événements AXIOM par acteur pseudonymisé, type d’action et plage horaire.
- Détection des écarts par rapport au comportement récent : fréquence, chemins inhabituels, horaires atypiques et séquences sensibles.
- Score de risque explicable, sans profilage externe ni conservation d’adresse IP en clair.
- Historique borné stocké dans le répertoire privé et recommandations de remédiation.
- Tableau de bord réservé à l’administration de la sécurité.
