您管理着 350 台服务器(Azure VM 和已通过 Azure Arc 连接的本地服务器)。所有服务器都已加入 Microsoft Defender for Endpoint。由于严格的变更控制,您必须避免部署额外的 VM 扩展,同时在 Microsoft Defender for Cloud 中显示漏洞发现。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Defender for Cloud 中,将漏洞评估提供程序设置为 Microsoft Defender for Endpoint (Defender Vulnerability Management),以便现有的 MDE 代理收集发现;不要部署 Qualys 扩展。.
为什么这是答案
正确的做法是在 Defender for Cloud 中将漏洞评估提供程序设置为 Microsoft Defender for Endpoint (Defender Vulnerability Management)。由于所有服务器都已加入 Microsoft Defender for Endpoint (MDE),MDE 代理已经存在于这些服务器上。通过此设置,MDE 代理可以直接收集漏洞发现并将其报告给 Defender for Cloud,无需部署任何额外的 VM 扩展,从而满足了避免部署额外扩展的要求。 部署 Qualys 代理扩展会违反避免部署额外 VM 扩展的要求。使用 Azure Update Manager 只能识别缺失的更新,但不能提供全面的漏洞评估。启用 Guest Configuration 计划虽然可以报告某些配置偏差,但它不是专门设计用于全面的漏洞评估,且可能无法提供与 MDE 相同的深度和广度。安装 Windows Admin Center 扩展也不是 Defender for Cloud 官方推荐的漏洞评估方法,且可能需要额外的代理或配置。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡