La tua azienda deve soddisfare rigorosi requisiti di audit per Azure Virtual Desktop: acquisire centralmente i log di connessione, host e gestione per sette anni e ridurre il rischio di esfiltrazione dei dati dalle sessioni. Quali due azioni dovresti implementare? Ogni risposta corretta presenta parte della soluzione.
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare le impostazioni di diagnostica di Azure Virtual Desktop su host pool, aree di lavoro e gruppi di applicazioni per inviare i log a un'area di lavoro di Log Analytics con una strategia di conservazione a lungo termine (ad esempio, archiviare in Azure Storage tramite Azure Monitor)., Configurare le proprietà RDP dell'host pool per disabilitare il reindirizzamento degli appunti e delle unità e abilitare la filigrana e la protezione dell'acquisizione dello schermo..
Perché questa è la risposta
Per soddisfare i requisiti di audit e di conservazione dei log, è fondamentale abilitare le impostazioni di diagnostica di Azure Virtual Desktop (AVD) su host pool, aree di lavoro e gruppi di applicazioni. Questi log, inviati a un'area di lavoro di Log Analytics, possono poi essere archiviati in Azure Storage tramite Azure Monitor per la conservazione a lungo termine richiesta di sette anni. Per ridurre il rischio di esfiltrazione dei dati, la configurazione delle proprietà RDP dell'host pool è essenziale. Disabilitare il reindirizzamento degli appunti e delle unità impedisce agli utenti di copiare dati fuori dalla sessione o di accedere a risorse locali. L'abilitazione della filigrana e della protezione dell'acquisizione dello schermo aggiunge un ulteriore livello di sicurezza, rendendo più difficile la cattura non autorizzata di informazioni sensibili. Le altre opzioni non sono corrette perché: Abilitare Boot diagnostics per gli host di sessione non è direttamente correlato alla raccolta dei log di connessione o alla prevenzione dell'esfiltrazione dei dati. L'accesso JIT alle VM è una misura di sicurezza per l'accesso amministrativo, non per la prevenzione dell'esfiltrazione dei dati dalle sessioni utente. Gli Azure Activity Logs non includono i dettagli completi delle sessioni utente di AVD necessari per un audit rigoroso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta