ゼロトラストアーキテクチャ(NIST SP 800-207)において、アクセスポリシーに基づいて実際に通信の許可・遮断を実行する論理コンポーネントはどれか。

PEP(ポリシー適用ポイント)は、ゲートウェイやエージェントとして動作し、PDP(決定ポイント)の判断に従って、サブジェクトとリソース間の接続を物理的・論理的に制御する。