TrustSecマトリックスにおいて、送信元SGT=4 (Employee)、宛先SGT=10 (Production Server) の通信を「Deny」とするポリシーを作成した場合、このポリシーはどこで施行(Enforcement)されるのが理想的か。

TrustSecの基本原則として、タグ付けは入口(Ingress)で行い、ポリシー施行(フィルタリング)は出口(Egress/宛先)で行うのがスケーラビリティの観点で推奨される。