Hai 10 NSG, ciascuno collegato a una macchina virtuale e a un'area di lavoro Log Analytics denominata Workspace1. Per abilitare un avviso di Azure Monitor Network Insights che si attiva in caso di traffico di rete sospetto, cosa dovresti configurare per primo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare i log di flusso NSG..
Perché questa è la risposta
Per rilevare il traffico di rete sospetto tramite Azure Monitor Network Insights, è fondamentale configurare i log di flusso NSG (Network Security Group). Questi log registrano le informazioni sui flussi IP in entrata e in uscita attraverso un NSG, inclusa la decisione di consentire o negare il traffico. Network Insights utilizza questi dati per analizzare i modelli di traffico e identificare anomalie. Senza i log di flusso NSG abilitati, Network Insights non avrebbe i dati necessari per funzionare. Distribuire Connection Monitor è utile per monitorare la connettività tra endpoint, ma non è il primo passo per rilevare traffico sospetto a livello di NSG. Configurare gli endpoint di raccolta dati è più pertinente per la raccolta di dati da macchine virtuali o altre risorse, ma i log di flusso NSG sono specifici per il traffico di rete. Configurare un collegamento privato migliora la sicurezza e la connettività tra le reti virtuali e i servizi Azure, ma non abilita direttamente il monitoraggio del traffico sospetto da parte di Network Insights.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta