IDS/IPSの運用において、シグネチャベースの検知では防げない「ゼロデイ攻撃」を検知するために有効な手法はどれか。

アノマリ検知は、ベースライン(正常な状態)からの逸脱を監視するため、既知のシグネチャがない未知の攻撃でも「異常な通信」として検知できる可能性がある。