Per analizzare gli eventi di sicurezza generati da una macchina virtuale Windows Server 2016, quale funzionalità di Azure Monitor dovresti usare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Logs.
Perché questa è la risposta
Per analizzare gli eventi di sicurezza generati da una macchina virtuale Windows Server 2016, dovresti usare Logs in Azure Monitor. Questa funzionalità consente di raccogliere e analizzare i log operativi e di diagnostica da diverse risorse Azure, inclusi i log eventi di Windows Server. Puoi eseguire query complesse sui dati dei log per identificare pattern, anomalie e potenziali minacce alla sicurezza. Le altre opzioni non sono adatte per questo scopo: Application Log non è una funzionalità autonoma di Azure Monitor, ma un tipo di log che può essere raccolto tramite la funzionalità Logs. Metrics raccoglie dati numerici sulle prestazioni delle risorse (ad esempio, utilizzo della CPU, I/O del disco), non eventi di sicurezza dettagliati. Activity Log registra le operazioni di gestione sulle risorse Azure (chi ha creato, modificato o eliminato una risorsa), non gli eventi interni del sistema operativo della VM.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta