「Encrypted Visibility Engine (EVE)」が、復号を行わずにマルウェア通信を識別するために使用する情報は何か。

EVEは、TLSハンドシェイク時のパラメータ(Cipher Suites、拡張フィールド等)やパケットの到着間隔などを分析し、既知のマルウェアファミリーの挙動と照合する。