Cisco WSAの「L4 Traffic Monitor」において、ポートに関わらず悪意のある通信を検知できる理由はどれか。

たとえ非標準ポートを使用しても、通信先のIPがTalosによって「C&Cサーバー」と認識されていれば、遮断が可能です。