Vous avez besoin d'une détection et d'une réponse aux points de terminaison pour vos serveurs Windows et Linux avec des alertes dans Microsoft Defender for Cloud. Vous n'avez pas besoin d'un accès juste-à-temps aux machines virtuelles, d'une surveillance de l'intégrité des fichiers, de contrôles adaptatifs ou d'une évaluation intégrée des vulnérabilités. Quel plan devez-vous activer pour répondre aux exigences au coût le plus bas ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer Microsoft Defender for Servers Plan 1..
Pourquoi c'est la réponse
L'activation de Microsoft Defender for Servers Plan 1 est la solution la plus économique car elle fournit la détection et la réponse aux points de terminaison (EDR) pour les serveurs Windows et Linux, ainsi que l'intégration des alertes dans Microsoft Defender for Cloud. Le Plan 2 inclut des fonctionnalités supplémentaires non requises, telles que l'accès juste-à-temps (JIT) aux machines virtuelles, la surveillance de l'intégrité des fichiers, les contrôles d'applications adaptatifs et l'évaluation intégrée des vulnérabilités, ce qui le rend plus coûteux. Le niveau gratuit de Defender for Cloud n'offre pas de capacités EDR. L'installation de l'agent Azure Monitor seul ne fournit pas de fonctionnalités EDR avancées, mais seulement une collecte de données de sécurité de base. L'activation de Microsoft Sentinel sans Defender for Cloud est une solution SIEM/SOAR qui ne fournit pas directement d'EDR pour les serveurs et ne répond pas à l'exigence d'intégration des alertes dans Defender for Cloud.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise