ある組織は Cisco ISE ポスチャサービスを導入しており、ネットワークにアクセスしようとするすべての Windows および Mac コンピュータにホストベースのファイアウォールが設置されていることを確認する必要があります。デバイスには複数のベンダーのファイアウォールアプリケーションがあるため、ポリシーを作成するエンジニアは、このタイプのポスチャチェックを有効にするために特定のアプリケーションチェックを使用することができません。
A. ファイルレジストリの条件を使用して、firewalが適切にインストールされ、実行されていることを確認します。
B. 複合条件を使用して、WindowsまたはMacのネイティブファイアウォールアプリケーションを検索します。
C. デフォルトのファイアウォール条件を有効にして、ベンダーのファイアウォールアプリケーションをチェックする。
D. インストールされているアプリケーションを識別し、ファイアウォールアプリを有効にするために、デフォルトのアプリケーション条件を有効にする。