DNS over HTTPS (DoH) を企業ネットワークで管理・統制しようとする際、ファイアウォールでポート443を単純にブロックできないため、推奨される対策アプローチはどれか。

DoHはWeb通信に見えるため、エンドポイント管理(ブラウザ設定固定)や、主要なDoHサーバーIPリストのブロック、あるいはCanaryドメインを使ったブラウザへのDoH無効化シグナル送信などを組み合わせる必要がある。