脅威ハンティングにおいて、「既知の悪(Known Bad)」ではなく「異常(Anomaly)」を探すアプローチの具体例はどれか。

通常の業務時間外の大量データ転送や、普段アクセスしないサーバーへのアクセスなどが該当