Você está integrando máquinas Windows Server 2019 e 2012 R2 ao Microsoft Defender for Endpoint usando o Microsoft Defender for Cloud. Um antivírus de terceiros permanece como o AV principal. Você deve habilitar o EDR in block mode para remediar atividades pós-violação. O que você deve fazer? (Escolha duas)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o Microsoft Defender for Servers com o auto-provisionamento de integração MDE para integrar os servidores; garantir que o Microsoft Defender Antivirus esteja instalado e configurado para o modo Passivo nos servidores e, em seguida, habilitar o EDR in block mode no portal do Microsoft Defender..
Por que esta é a resposta
Para habilitar o EDR in block mode com um AV de terceiros, é essencial que o Microsoft Defender Antivirus esteja presente e configurado no modo Passivo. Isso permite que o Defender for Endpoint detecte e remedie ameaças sem interferir com o AV principal. A integração via Microsoft Defender for Servers com auto-provisionamento de MDE garante que os servidores sejam devidamente integrados. Habilitar o EDR in block mode no portal do Microsoft Defender ativa a funcionalidade. Desinstalar o AV de terceiros não é necessário e contraria o requisito. Apenas a Política de Grupo não é suficiente para a integração e configuração do modo passivo. A extensão Qualys não fornece EDR in block mode. Ativar apenas a proteção fornecida pela nuvem não habilita automaticamente o EDR in block mode.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão