Azure Sentinel ワークスペースがあり、Azure Sentinel によって検出された脅威への対応を自動化する必要があります。何を使用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Azure Monitor ブック.
これが解答である理由
Azure Sentinelで検出された脅威への対応を自動化するには、Azure Sentinelの「オートメーション」機能を使用します。この機能は、ロジックアプリプレイブックを利用して、特定のインシデントやアラートが発生した際に自動的にアクションを実行します。例えば、脅威が検出されたら、ユーザーアカウントを無効化したり、チケットシステムにインシデントを登録したりできます。 Azure Monitor ブックは、Azure Sentinelのダッシュボードやレポート作成に使用され、データの視覚化に役立ちますが、脅威対応の自動化機能は提供しません。Azure Security Centerのアダプティブネットワーク強化とアダプティブアプリケーションコントロールは、仮想マシンのセキュリティを強化する機能であり、脅威対応の自動化とは直接関係ありません。Azure Service Healthは、Azureサービスの健全性情報を提供するもので、脅威対応の自動化には使用しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要