Vous intégrez des machines Windows Server 2019 et 2012 R2 à Microsoft Defender for Endpoint à l'aide de Microsoft Defender for Cloud. Un antivirus tiers reste l'antivirus principal. Vous devez activer l'EDR en mode blocage pour remédier à l'activité post-violation. Que devez-vous faire ? (Choisissez deux)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activez Microsoft Defender for Servers avec l'auto-provisionnement de l'intégration MDE pour intégrer les serveurs ; assurez-vous que Microsoft Defender Antivirus est installé et défini en mode passif sur les serveurs, puis activez l'EDR en mode blocage dans le portail Microsoft Defender..
Pourquoi c'est la réponse
Pour activer l'EDR en mode blocage avec un antivirus tiers, il faut d'abord intégrer les serveurs à Microsoft Defender for Endpoint via Microsoft Defender for Cloud en activant Microsoft Defender for Servers avec l'auto-provisionnement de l'intégration MDE. Ensuite, il est crucial de s'assurer que Microsoft Defender Antivirus est installé et configuré en mode passif sur les serveurs. Cela permet à Defender for Endpoint de fonctionner sans conflit avec l'antivirus tiers tout en offrant ses capacités EDR. Enfin, l'EDR en mode blocage doit être activé spécifiquement dans le portail Microsoft Defender. Désinstaller l'antivirus tiers n'est pas nécessaire car le mode passif gère la coexistence. Activer l'EDR en mode blocage via la stratégie de groupe seule ne suffit pas sans l'intégration MDE et la configuration de Defender Antivirus. Qualys n'est pas une solution EDR en mode blocage pour Defender for Endpoint. La protection fournie par le cloud seule n'active pas l'EDR en mode blocage.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise