在启用 Microsoft Defender for Servers Plan 2 后,您必须首先创建哪个资源才能实现文件完整性监视 (FIM)?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Log Analytics 工作区.
为什么这是答案
要启用 Microsoft Defender for Servers Plan 2 中的文件完整性监视 (FIM),首先需要一个 Log Analytics 工作区。FIM 依赖于 Azure Monitor Agent (AMA) 或 Log Analytics Agent (旧版) 将数据发送到 Log Analytics 工作区进行存储和分析。Defender for Cloud 使用此工作区来收集和处理安全事件和配置更改数据,其中包括 FIM 所需的基线和更改信息。 私有终结点用于安全地连接到 Azure 服务,但不是 FIM 功能本身的前提。存储账户可以存储数据,但不是 FIM 直接收集和分析数据的地方。数据收集规则 (DCR) 用于配置 Azure Monitor Agent 的数据收集,但 DCR 仍然需要一个 Log Analytics 工作区作为数据的目的地。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡