EDRにおいて、正常なプロセスが不審なDLLを読み込んだことを検知する方式はどれか。

プロセスの異常な挙動を監視することで未知の攻撃やファイルレスマルウェアを検知できる。