インシデント対応における「封じ込め(Containment)」戦略で、システムのシャットダウンよりも「ネットワーク隔離」が推奨される場合は。

電源を切るとメモリ情報が消えて調査が困難になるため、電源を入れたままネットワークから切り離し、証拠を保全しつつ被害を止めるのが定石。