Ihr Sicherheitsteam benötigt die Erfassung von Windows-Sicherheitsereignissen von Arc-fähigen Windows-Servern und ein einmaliges Härtungsskript, das auf 30 Arc-fähigen Linux-Servern in einem segmentierten Netzwerk ausgeführt werden soll. Es dürfen keine eingehenden Ports geöffnet werden. Welche zwei Erweiterungen sollten Sie bereitstellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Azure Monitor Agent-Erweiterung für die Windows-Server, mit einer DCR, die die erforderlichen Sicherheitsereigniskanäle sammelt., Custom Script Extension für Linux, um das Härtungsskript von einem sicheren Speicherort auszuführen..
Warum dies die Antwort ist
Die Azure Monitor Agent (AMA)-Erweiterung ist die moderne Lösung für die Erfassung von Protokollen und Metriken von Arc-fähigen Servern. In Verbindung mit einer Datensammlungsregel (DCR) kann sie spezifische Windows-Sicherheitsereigniskanäle erfassen, ohne eingehende Ports zu benötigen. Der Microsoft Monitoring Agent (MMA) ist veraltet und wird nicht für neue Bereitstellungen empfohlen. Die Custom Script Extension für Linux ist ideal, um einmalige Härtungsskripte auf Arc-fähigen Linux-Servern auszuführen. Sie kann Skripte von einem sicheren Speicherort (z. B. Azure Storage) abrufen und ausführen, ohne eingehende Ports zu öffnen. Der Dependency Agent ist für die Service Map-Funktion von Azure Monitor gedacht und sammelt keine Sicherheitsereignisse oder führt Skripte aus.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich