Los eventos de las máquinas virtuales de Azure se recopilan en un espacio de trabajo de Azure Log Analytics y usted planea crear alertas basadas en esos eventos. ¿Qué dos servicios de Azure se pueden usar para crear alertas a partir de los datos recopilados?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Azure Monitor, Azure Sentinel.
Por qué esta es la respuesta
Azure Monitor es el servicio principal para la recopilación, análisis y actuación sobre datos de telemetría de Azure, incluyendo la creación de alertas basadas en logs de Log Analytics. Azure Sentinel es una solución SIEM (Security Information and Event Management) nativa de la nube que utiliza Log Analytics como su almacén de datos subyacente. Permite la detección de amenazas, la investigación y la respuesta, incluyendo la creación de reglas de análisis y alertas basadas en los mismos datos de eventos. Azure Security Center (ahora Microsoft Defender for Cloud) se enfoca en la postura de seguridad y la protección contra amenazas, pero las alertas se gestionan a menudo a través de Monitor o Sentinel. Azure Analysis Services es un servicio de análisis de datos y no se utiliza para alertas de seguridad. Azure Advisor proporciona recomendaciones para optimizar recursos, no para crear alertas basadas en eventos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta