大規模産業システムのスマート発電機はシステムのステータスを監視し、重大な障害が発生した場合にはサードパーティの保守担当者にアラートを送信します。会社のセキュリティ マネージャーは、ネットワーク ログを確認しているときに、ジェネレーターの IP が内部ファイル サーバーの IP にパケットを送信していることに気付きました。セキュリティ管理者がアラート機能を維持しながら実装するのに最適な緩和策は次のうちどれですか?
正解:A
Explanation Segmentation is a security technique that divides a network into smaller subnetworks or segments based on criteria such as function, role, location, etc. Segmentation can help mitigate the risk of unauthorized access or data leakage by isolating different segments from each other and applying different security policies and controls to each segment. Segmentation can help the security manager to implement a mitigation while maintaining alerting capabilities by separating the smart generator from the internal file server and allowing only necessary communication between them.