SIEMでアラートルールを設計する際、単一ログイベントだけでなく一定時間内のイベント連鎖を条件とする主な理由はどれか。

高度な攻撃の検知にはイベント連鎖を条件とする理由