IPS(侵入防御システム)を導入する際、誤検知(False Positive)により正常な通信を遮断してしまうリスク(可用性への影響)を軽減する運用方法はどれか。

いきなり遮断モードにすると業務停止のリスクがあるため、まずは監視のみ行い、トラフィックの傾向を学習させてシグネチャやポリシーを調整する期間を設ける。