Sie haben Microsoft Sentinel und 100 lokale Server, die über Azure Arc verbunden sind, alle in einer Ressourcengruppe. Welche Methode sollten Sie verwenden, um diese Server mit minimalem Verwaltungsaufwand in Sentinel zu integrieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Azure Policy.
Warum dies die Antwort ist
Azure Policy ist die effizienteste Methode, um Azure Arc-fähige Server mit minimalem Verwaltungsaufwand in Microsoft Sentinel zu integrieren. Sie können eine Richtlinie erstellen, die den Log Analytics-Agent (oder Azure Monitor Agent) auf allen Servern in der angegebenen Ressourcengruppe bereitstellt. Dies automatisiert den Onboarding-Prozess für alle aktuellen und zukünftigen Server. Azure Automation wäre zu komplex für diese Aufgabe, da es Skripte und Runbooks erfordert. Azure Virtual Machine Extensions sind zwar für die Installation von Agents nützlich, erfordern aber eine manuelle oder skriptbasierte Bereitstellung pro Server, was bei 100 Servern nicht minimaler Aufwand ist. Microsoft Defender for Cloud ist eine Sicherheitslösung, die zwar Log Analytics nutzt, aber nicht primär für die Bereitstellung von Agents auf Arc-Servern für Sentinel konzipiert ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich