[控场AI]
待验证50% 置信事实精确时间

EDR通过在内核层部署驱动程序实时采集进程创建、文件操作、注册表变更、网络连接及系统调用等行为遥测数据进行动态威胁检测

1
来源数
50%
置信度
长期有效
时效性
2026/7/6
首次发现

来源

相关事实

引用此条事实

Stable URI
https://kongchang.com/claim/114869
API
curl https://kongchang.com/api/v1/knowledge/claims/114869
MCP
get_claim(id=114869)