Correct Answer: Dedicated segmented network zones with default-deny policy, behavioral/traffic-based anomaly monitoring independent of on-device agents, and access controls designed to function regardless of individual vendor patch cadence
Explanation: Segmented zones with default-deny, independent behavioral monitoring, and vendor-agnostic access controls together provide effective protection, unlike a flat shared network, monitoring reliant solely on device self-reporting, controls assuming uniform vendor patching, segmentation limited to one vendor, or disabling monitoring to reduce alert volume.
Correct Answer: Dedicated segmented network zones with default-deny policy, behavioral/traffic-based anomaly monitoring independent of on-device agents, and access controls designed to function regardless of individual vendor patch cadence
Explanation: Segmented zones with default-deny, independent behavioral monitoring, and vendor-agnostic access controls together provide effective protection, unlike a flat shared network, monitoring reliant solely on device self-reporting, controls assuming uniform vendor patching, segmentation limited to one vendor, or disabling monitoring to reduce alert volume.