Quando si pianifica la distribuzione di Microsoft Sentinel per soddisfare i requisiti di sicurezza, quale tipo di connettore dati di Sentinel è opportuno scegliere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Microsoft Defender for Identity.
Perché questa è la risposta
Microsoft Defender for Identity è la scelta più appropriata perché è specificamente progettato per rilevare minacce avanzate, identità compromesse e azioni malevole dirette agli utenti e alle entità on-premise. Integrandosi con Sentinel, fornisce dati cruciali per un'analisi completa della sicurezza, specialmente in ambienti ibridi. Threat Intelligence - TAXII è un protocollo per lo scambio di informazioni sulle minacce, non un connettore di dati primario per la telemetria di identità. Azure Active Directory è per le identità cloud, mentre Microsoft Defender for Cloud è una soluzione di gestione della postura di sicurezza e protezione dalle minacce per i carichi di lavoro cloud, non focalizzata sulle identità on-premise come Defender for Identity.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta