来自 Azure 虚拟机的事件被收集到 Azure Log Analytics 工作区中,您计划基于这些事件创建警报。可以使用哪两个 Azure 服务从收集的数据创建警报?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Azure Monitor, Azure Sentinel.
为什么这是答案
Azure Monitor 是 Azure 中用于收集、分析和响应遥测数据的核心服务,包括来自 Log Analytics 工作区的数据。您可以使用 Azure Monitor 中的警报规则来监控 Log Analytics 查询结果,并在满足特定条件时触发警报。Azure Sentinel 是一个云原生的安全信息和事件管理 (SIEM) 解决方案,它利用 Log Analytics 工作区的数据进行安全分析和威胁检测。Sentinel 允许您创建自定义分析规则,这些规则本质上就是基于 Log Analytics 查询的警报,用于识别潜在的安全威胁。 Azure Security Center(现为 Microsoft Defender for Cloud 的一部分)主要用于云安全态势管理和工作负载保护,它会生成自己的安全警报,但通常不直接用于基于 Log Analytics 中任意事件数据创建自定义警报。Azure Analysis Services 是一种分析引擎,用于数据建模和分析,不用于创建警报。Azure Advisor 提供个性化的云最佳实践建议,不用于事件警报。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡