Su empresa debe cumplir estrictos requisitos de auditoría para Azure Virtual Desktop: capturar registros de conexión, host y administración de forma centralizada durante siete años y reducir el riesgo de exfiltración de datos de las sesiones. ¿Qué dos acciones debe implementar? Cada respuesta correcta presenta parte de la solución.
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar la configuración de diagnóstico de Azure Virtual Desktop en los grupos de hosts, los espacios de trabajo y los grupos de aplicaciones para enviar registros a un espacio de trabajo de Log Analytics con una estrategia de retención a largo plazo (por ejemplo, archivar en Azure Storage a través de Azure Monitor)., Configurar las propiedades RDP del grupo de hosts para deshabilitar el portapapeles y la redirección de unidades, y habilitar la marca de agua y la protección de captura de pantalla..
Por qué esta es la respuesta
Habilitar la configuración de diagnóstico de Azure Virtual Desktop (AVD) para los grupos de hosts, espacios de trabajo y grupos de aplicaciones y enviarlos a un espacio de trabajo de Log Analytics con una retención a largo plazo (como el archivo en Azure Storage) es crucial para cumplir con los requisitos de auditoría de siete años, ya que centraliza la captura de registros de conexión, host y administración. Configurar las propiedades RDP del grupo de hosts para deshabilitar el portapapeles y la redirección de unidades, y habilitar la marca de agua y la protección de captura de pantalla, reduce significativamente el riesgo de exfiltración de datos al restringir la transferencia de datos fuera de la sesión y proteger la información visual. Las opciones incorrectas son: Habilitar Boot diagnostics para los hosts de sesión no aborda los requisitos de auditoría de conexión, host y administración ni la exfiltración de datos. Activar el acceso Just-In-Time VM para los hosts de sesión es una medida de seguridad para el acceso a la máquina virtual, no para la auditoría de AVD o la prevención de exfiltración de datos. Recopilar solo Azure Activity Logs es insuficiente, ya que no incluye todos los detalles de la sesión del usuario ni los registros específicos de AVD necesarios para una auditoría completa.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta