セキュリティ チームは、ネットワークに接続されている MAC アドレス 00:46:91:02:28:4A の不正なエンドポイントを特定しました。このエンドポイントのネットワーク アクセスを効果的に制限するには、セキュリティ エンジニアが Cisco ISE 内でどのアクションを実行する必要がありますか?
正解:C
Cisco ISE provides a feature called Adaptive Network Control (ANC) that allows administrators to apply policies to endpoints based on their behavior or status1. One of the ANC policies is Quarantine, which restricts network access for an endpoint by assigning it to a limited-access VLAN or applying an access control list (ACL) on the switch port2. To use the Quarantine policy, the administrator must add the MAC address of the rogue endpoint to the endpoint quarantine list in ISE2. This will trigger a change of authorization (CoA) for the endpoint and apply the Quarantine policy. The other options are not effective for restricting network access for a rogue endpoint, as they do not use the ANC feature of ISE.