Depois de habilitar o Microsoft Defender for Servers Plano 2, qual recurso você deve criar primeiro para implementar o Monitoramento de Integridade de Arquivos (FIM)?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: um workspace do Log Analytics.
Por que esta é a resposta
Para implementar o Monitoramento de Integridade de Arquivos (FIM) com o Microsoft Defender for Servers Plano 2, é essencial ter um workspace do Log Analytics. O FIM coleta dados de eventos de segurança e integridade de arquivos dos servidores e os envia para este workspace para análise e armazenamento. Sem um workspace do Log Analytics, o Defender for Cloud não tem para onde enviar os dados de FIM. Um private endpoint é usado para acesso seguro à rede, não para coleta de logs. Uma storage account pode armazenar logs, mas o FIM se integra diretamente ao Log Analytics para análise. Uma regra de coleta de dados (DCR) é usada com o Azure Monitor Agent para definir quais dados coletar e para onde enviá-los, mas o FIM, como parte do Defender for Cloud, depende do Log Analytics como seu destino primário para os dados coletados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão