Hai tre macchine Windows Server 2019 on-premises: Server1 e Server2 sulla rete interna, e Server3 sulla rete perimetrale. Tutti i server hanno accesso ad Azure. Dopo aver installato il connettore dati Windows Firewall in Azure Sentinel, cosa devi fare per raccogliere i dati di Microsoft Defender Firewall da questi server?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Installare il Microsoft Monitoring Agent su ogni server..
Perché questa è la risposta
Per raccogliere i dati di Microsoft Defender Firewall in Azure Sentinel da server Windows, è necessario che ogni server invii i propri log all'area di lavoro Log Analytics associata a Sentinel. Il Microsoft Monitoring Agent (MMA), noto anche come agente di Log Analytics, è l'agente che consente questa raccolta dati. Installandolo su Server1, Server2 e Server3, tutti i server potranno inviare i dati del firewall a Sentinel. Creare una sottoscrizione di eventi non è il meccanismo primario per inviare i log del firewall a Sentinel. L'On-premises data gateway è utilizzato per connettere servizi cloud a dati on-premises, ma non per la raccolta di log di sicurezza da parte di Sentinel. L'opzione di installare MMA solo su Server1 e Server2 e il gateway su Server3 è errata perché tutti i server richiedono l'MMA per la raccolta dei log del firewall.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta