MLベースの検知において、2層目の「Threat Verification」の役割は何か。

1層目で検出された異常を、2層目の脅威モデル(SVM等)で分析し、単なる異常(誤検知)か実際の攻撃かを判定する。