네트워크 송신 제어
에이전트나 런타임이 외부로 나가는 연결을 기본 차단하고 허용 목록만 열어주는 정책으로, 외부로의 데이터 유출과 역 shell 생성 경로를 구조적으로 봉쇄하는 수단으로 사용된다.