ATP Cloudにおいて、C&Cサーバーとの通信を検知するために使用されるメカニズムはどれか。

感染端末がC&Cサーバーのドメインを解決しようとするDNSクエリを検知し、シンクホールIPへ誘導することで通信を遮断・特定する。