Vous avez trois machines Windows Server 2019 sur site : Server1 et Server2 sur le réseau interne, et Server3 sur le réseau de périmètre. Tous les serveurs ont accès à Azure. Après avoir installé le connecteur de données Windows Firewall dans Azure Sentinel, que devez-vous faire pour collecter les données du pare-feu Microsoft Defender de ces serveurs ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Installer le Microsoft Monitoring Agent sur chaque serveur..
Pourquoi c'est la réponse
Pour collecter les journaux du pare-feu Microsoft Defender de machines Windows Server 2019 dans Azure Sentinel, vous devez installer le Microsoft Monitoring Agent (MMA) sur chaque serveur. Le MMA est l'agent qui collecte les données de performance, les journaux d'événements et d'autres données de surveillance des machines virtuelles et les envoie à un espace de travail Log Analytics, qui est ensuite utilisé par Azure Sentinel. Les autres options sont incorrectes car : Créer un abonnement aux événements n'est pas la méthode standard pour envoyer les journaux du pare-feu Defender à Azure Sentinel. La passerelle de données locale est utilisée pour connecter des services cloud à des données sur site, mais pas pour la collecte de journaux de sécurité des serveurs vers Log Analytics pour Sentinel. Installer le MMA uniquement sur certains serveurs ou combiner avec la passerelle de données ne permettrait pas une collecte complète des journaux du pare-feu Defender de tous les serveurs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise