Ihr Unternehmen muss strenge Audit-Anforderungen für Azure Virtual Desktop erfüllen: Erfassen Sie Verbindungs-, Host- und Verwaltungs-Logs zentral für sieben Jahre und reduzieren Sie das Risiko der Datenexfiltration aus Sitzungen. Welche zwei Maßnahmen sollten Sie implementieren? Jede korrekte Antwort stellt einen Teil der Lösung dar.
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die Azure Virtual Desktop-Diagnoseeinstellungen für Host-Pools, Workspaces und Anwendungsgruppen, um Logs an einen Log Analytics-Arbeitsbereich mit einer langfristigen Aufbewahrungsstrategie zu senden (z. B. Archivierung in Azure Storage über Azure Monitor)., Konfigurieren Sie die RDP-Eigenschaften des Host-Pools, um die Zwischenablage- und Laufwerksumleitung zu deaktivieren und Wasserzeichen sowie Bildschirmschutz zu aktivieren..
Warum dies die Antwort ist
Um strenge Audit-Anforderungen zu erfüllen und Logs zentral für sieben Jahre zu erfassen, müssen Sie die Azure Virtual Desktop-Diagnoseeinstellungen aktivieren. Diese leiten Logs von Host-Pools, Workspaces und Anwendungsgruppen an einen Log Analytics-Arbeitsbereich weiter. Von dort können die Logs zur langfristigen Aufbewahrung (sieben Jahre) in Azure Storage archiviert werden, was über Azure Monitor konfiguriert wird. Zur Reduzierung des Risikos der Datenexfiltration sollten Sie die RDP-Eigenschaften des Host-Pools konfigurieren. Das Deaktivieren der Zwischenablage- und Laufwerksumleitung verhindert, dass Benutzer Daten einfach aus der Sitzung kopieren oder auf lokale Laufwerke übertragen. Das Aktivieren von Wasserzeichen und Bildschirmschutz erhöht die Sicherheit und erschwert das unerlaubte Erfassen von Bildschirminhalten. Boot diagnostics sind für die Fehlerbehebung beim Start von VMs nützlich, aber nicht primär für Audit-Logs oder die Verhinderung von Datenexfiltration. Just-In-Time-VM-Zugriff verbessert die Sicherheit des Zugriffs auf VMs, ist aber nicht direkt für die Protokollierung oder Datenexfiltration zuständig. Azure Activity Logs enthalten Verwaltungsereignisse, aber keine detaillierten Benutzer-Sitzungsdetails oder Host-Logs, die für umfassende Audits erforderlich sind.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich