您有三台本地 Windows Server 2019 机器:Server1 和 Server2 位于内部网络上,Server3 位于外围网络上。所有服务器都可以访问 Azure。在 Azure Sentinel 中安装 Windows 防火墙数据连接器后,您必须执行哪些操作才能从这些服务器收集 Microsoft Defender 防火墙数据?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在每台服务器上安装 Microsoft Monitoring Agent。.
为什么这是答案
正确答案是“在每台服务器上安装 Microsoft Monitoring Agent”。Azure Sentinel 的 Windows 防火墙数据连接器需要 Microsoft Monitoring Agent (MMA) 来收集来自本地 Windows 服务器的防火墙日志。MMA 负责将日志数据转发到 Azure Log Analytics 工作区,Sentinel 从中提取数据。 创建事件订阅不是收集 Windows 防火墙日志的标准方法,它通常用于系统事件转发。在每台服务器上安装 On-premises data gateway 是不正确的,数据网关主要用于连接本地数据源到 Azure 服务,如 Power BI、Azure Logic Apps 等,而不是用于收集安全日志。在 Server1 和 Server2 上安装 Microsoft Monitoring Agent,在 Server3 上安装 On-premises data gateway 的选项是错误的,因为所有服务器都需要 MMA 来收集防火墙日志,并且数据网关不适用于此场景。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡