Sie haben einen lokalen Server1 (Windows Server 2022) und mehrere Azure-VMs. Microsoft Sentinel1 ist in Central US bereitgestellt. Welche der aufgelisteten Maschinen kann Windows-Firewall-Protokolle an Sentinel1 senden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Nur VM1, VM2 und Server1.
Warum dies die Antwort ist
Microsoft Sentinel kann Firewall-Protokolle von allen Maschinen erfassen, die mit einem Log Analytics-Arbeitsbereich verbunden sind. Sowohl lokale Windows Server (Server1) als auch Azure-VMs (VM1, VM2) können mit einem Log Analytics-Arbeitsbereich verbunden werden, um ihre Windows-Firewall-Protokolle an Sentinel zu senden. Die geografische Region von Sentinel (Central US) ist für die Erfassung von Protokollen von diesen Quellen irrelevant, solange die Maschinen mit dem verknüpften Log Analytics-Arbeitsbereich verbunden sind. VM3 wird nicht erwähnt, daher kann nicht davon ausgegangen werden, dass sie Protokolle sendet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich