Sie haben drei lokale Windows Server 2019-Maschinen: Server1 und Server2 im internen Netzwerk und Server3 im Umkreisnetzwerk. Alle Server haben Zugriff auf Azure. Nachdem Sie den Windows Firewall-Datenkonnektor in Azure Sentinel installiert haben, was müssen Sie tun, um Microsoft Defender Firewall-Daten von diesen Servern zu sammeln?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Installieren Sie den Microsoft Monitoring Agent auf jedem Server..
Warum dies die Antwort ist
Um Microsoft Defender Firewall-Daten von lokalen Servern in Azure Sentinel zu sammeln, müssen Sie den Microsoft Monitoring Agent (MMA) auf jedem Server installieren. Der MMA ist für die Erfassung von Protokollen und Leistungsdaten von Windows- und Linux-Maschinen verantwortlich und leitet diese an einen Log Analytics-Arbeitsbereich weiter, den Azure Sentinel zur Analyse nutzt. Die anderen Optionen sind falsch, weil: Ein Ereignisabonnement ist eine Methode zur Weiterleitung von Ereignissen zwischen Windows-Computern, aber es ist nicht die primäre Methode, um Daten in Azure Sentinel zu integrieren. Das On-premises data gateway wird hauptsächlich für die Verbindung von Azure-Diensten (wie Power BI, Power Apps, Azure Logic Apps) mit lokalen Datenquellen verwendet, nicht für die Protokollsammlung in Azure Sentinel. Die Installation des MMA nur auf Server1 und Server2 und des On-premises data gateway auf Server3 würde bedeuten, dass Server3 keine Firewall-Daten an Azure Sentinel senden kann, da das Gateway nicht für diesen Zweck konzipiert ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich