インサイダーリスク管理における「シーケンス検出」で、各アクティビティ間の最大許容時間間隔は通常どの程度か。

(注:シナリオによるが)一連のリスク行動(ダウンロード→流出など)を1つのシーケンスとして認識するための各ステップ間の時間枠は、通常24時間以内などの一定期間内であることが条件となる場合が多い。