Você tem três máquinas Windows Server 2019 on-premises: Server1 e Server2 na rede interna, e Server3 na rede de perímetro. Todos os servidores têm acesso ao Azure. Após instalar o conector de dados do Windows Firewall no Azure Sentinel, o que você deve fazer para coletar dados do Microsoft Defender Firewall desses servidores?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Instalar o Microsoft Monitoring Agent em cada servidor..
Por que esta é a resposta
Para coletar dados do Microsoft Defender Firewall com o conector de dados do Windows Firewall no Azure Sentinel, é necessário instalar o Microsoft Monitoring Agent (MMA) em cada servidor. O MMA atua como um agente de coleta, enviando os logs de segurança do Windows para o workspace do Log Analytics associado ao Azure Sentinel. Criar uma assinatura de evento não é o método correto para coletar logs de firewall para o Sentinel. O On-premises data gateway é usado para conectar serviços de nuvem a dados locais, não para coletar logs de segurança do sistema operacional. Instalar o MMA apenas em Server1 e Server2 e o gateway em Server3 não cobriria a coleta de logs de firewall de todos os servidores de forma consistente para o Sentinel.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão