내부 네트워크에 Server1과 Server2, 그리고 주변 네트워크에 Server3의 세 대의 온프레미스 Windows Server 2019 머신이 있습니다. 모든 서버는 Azure에 액세스할 수 있습니다. Azure Sentinel에 Windows Firewall 데이터 커넥터를 설치한 후, 이 서버들로부터 Microsoft Defender Firewall 데이터를 수집하려면 무엇을 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 서버에 Microsoft Monitoring Agent를 설치합니다..
이것이 정답인 이유
Microsoft Defender Firewall 데이터를 Azure Sentinel로 수집하려면 각 서버에 Microsoft Monitoring Agent(MMA)를 설치해야 합니다. MMA는 Windows 이벤트 로그를 포함한 다양한 데이터를 수집하여 Log Analytics 작업 영역으로 전송하며, Azure Sentinel은 이 작업 영역에서 데이터를 가져옵니다. 이벤트 구독은 Windows Server 간의 이벤트 전달에 사용되지만 Azure Sentinel로의 직접적인 데이터 수집 메커니즘은 아닙니다. On-premises data gateway는 온프레미스 데이터 원본과 클라우드 서비스(예: Power BI, Azure Logic Apps) 간의 연결을 제공하지만, Windows 이벤트 로그 수집에는 사용되지 않습니다. 따라서 모든 서버에 MMA를 설치하는 것이 올바른 방법입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음