Après avoir activé Microsoft Defender for Servers Plan 2, quelle ressource devez-vous créer en premier pour implémenter la surveillance de l'intégrité des fichiers (FIM) ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : un espace de travail Log Analytics.
Pourquoi c'est la réponse
L'activation de Microsoft Defender for Servers Plan 2 est une étape nécessaire, mais pour implémenter la surveillance de l'intégrité des fichiers (FIM), vous avez besoin d'un espace de travail Log Analytics. FIM utilise Log Analytics pour collecter, stocker et analyser les événements de modification de fichiers. Sans cet espace de travail, les données FIM n'auraient pas de destination. Un point de terminaison privé améliore la sécurité du réseau mais n'est pas une exigence fondamentale pour le fonctionnement de FIM. Un compte de stockage n'est pas directement utilisé par FIM pour le stockage des journaux. Une règle de collecte de données (DCR) est utilisée pour définir les données à collecter, mais elle nécessite un espace de travail Log Analytics comme destination.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise