È necessario rilevare e ricevere avvisi sulle modifiche a C:\Windows\System32 e al percorso del registro HKLM\Software\Company sui server Windows. Si utilizza Microsoft Defender for Servers Piano 2 e si desidera che gli avvisi vengano visualizzati in Defender for Cloud e i log in un'area di lavoro Log Analytics. Cosa si dovrebbe configurare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assicurarsi che i server inviino report a un'area di lavoro Log Analytics con Defender for Servers Piano 2. In Defender for Cloud > Impostazioni ambiente > l'area di lavoro > Monitoraggio integrità file, aggiungere la cartella e i percorsi del registro e abilitare gli avvisi..
Perché questa è la risposta
L'opzione corretta sfrutta la funzionalità di Monitoraggio dell'integrità dei file (FIM) di Defender for Cloud, che è inclusa in Defender for Servers Piano 2. FIM è progettato specificamente per rilevare e avvisare sulle modifiche a file e chiavi di registro critici, inviando i log all'area di lavoro Log Analytics configurata. Le altre opzioni non sono adatte per questo scopo. Un avviso del log attività di Monitoraggio di Azure non monitora le modifiche a file e registro a questo livello di dettaglio. L'estensione Qualys è per la gestione delle vulnerabilità, non per il monitoraggio dell'integrità dei file. Update Management di Automazione di Azure è per la gestione delle patch e degli aggiornamenti. L'installazione di Sysmon richiederebbe una configurazione manuale complessa e non si integrerebbe nativamente con Defender for Cloud per gli avvisi centralizzati.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta