Tiene tres máquinas Windows Server 2019 locales: Server1 y Server2 en la red interna, y Server3 en la red perimetral. Todos los servidores tienen acceso a Azure. Después de instalar el conector de datos de Windows Firewall en Azure Sentinel, ¿qué debe hacer para recopilar datos de Microsoft Defender Firewall de estos servidores?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Instalar el Microsoft Monitoring Agent en cada servidor..
Por qué esta es la respuesta
Para recopilar datos de Microsoft Defender Firewall de servidores locales en Azure Sentinel, es necesario instalar el Microsoft Monitoring Agent (MMA) en cada servidor (Server1, Server2 y Server3). El MMA es el agente que permite a los servidores enviar datos de registro y rendimiento a un área de trabajo de Log Analytics en Azure, que es donde Azure Sentinel ingiere los datos. Las otras opciones son incorrectas: Crear una suscripción de eventos no es el mecanismo principal para enviar registros de firewall a Azure Sentinel. El On-premises data gateway se utiliza principalmente para conectar servicios de Azure (como Power BI, Logic Apps o Power Apps) a datos locales, no para enviar registros de seguridad directamente a Log Analytics para Sentinel. Instalar el MMA solo en Server1 y Server2, y el gateway en Server3, dejaría a Server3 sin la capacidad de enviar sus registros de firewall a Sentinel de la manera adecuada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta