Sky ATPの「C&C Detection」において、ドメイン生成アルゴリズム(DGA)を使用するマルウェアを検知できる理由は何か。

未知のDGAドメインであっても、ドメイン名の文字列特性やクエリの発生頻度などの振る舞いをML分析することで、C&C通信である可能性を判定できる。