你有一个 Azure Sentinel 工作区,需要自动响应 Azure Sentinel 检测到的威胁。你应该使用什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Azure Monitor 工作簿.
为什么这是答案
Azure Monitor 工作簿(Workbooks)提供了一种灵活的画布,用于数据分析和创建丰富的可视化报告,但它们本身不具备自动响应威胁的能力。工作簿主要用于数据探索、诊断和报告,而不是自动化操作。 正确答案是 Azure Sentinel 中的自动化规则(Automation Rules)和 Playbooks(由 Azure Logic Apps 提供支持)。自动化规则用于根据特定条件自动触发 Playbooks,而 Playbooks 则包含一系列预定义的动作,可以执行如隔离受感染主机、阻止恶意IP、创建事件票证等响应操作。 Azure Security Center 中的自适应网络强化和自适应应用程序控制是安全中心提供的安全功能,用于增强虚拟机和应用程序的安全性,但它们不直接用于响应 Sentinel 检测到的威胁。Azure Service Health 用于通知用户 Azure 服务中断或计划维护,与威胁响应无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡