Vous avez Microsoft Sentinel et 100 serveurs sur site connectés via Azure Arc, tous dans un seul groupe de ressources. Pour intégrer ces serveurs à Sentinel avec un effort d'administration minimal, quelle méthode devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Azure Policy.
Pourquoi c'est la réponse
Azure Policy est la solution la plus efficace pour intégrer un grand nombre de serveurs Azure Arc à Microsoft Sentinel avec un effort administratif minimal. Vous pouvez créer une définition de stratégie qui déploie l'agent Log Analytics (nécessaire pour Sentinel) sur toutes les machines Azure Arc du groupe de ressources spécifié. Une fois la stratégie attribuée, elle s'applique automatiquement aux serveurs existants et à tout nouveau serveur ajouté, garantissant une intégration cohérente et automatisée. Azure Automation pourrait être utilisé, mais nécessiterait des scripts et une gestion plus complexe pour l'intégration continue. Les extensions de machine virtuelle Azure sont déployées individuellement ou via des scripts, ce qui est moins automatisé pour une grande échelle. Microsoft Defender for Cloud est une solution de sécurité qui peut s'intégrer à Sentinel, mais elle ne gère pas directement le déploiement de l'agent Log Analytics pour l'intégration initiale à Sentinel de manière aussi automatisée qu'Azure Policy.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise