D:\Apps에서 사용자 지정 앱을 실행하는 Windows Server 웹 서버 그룹을 운영하고 있습니다. Microsoft Defender for Cloud를 사용하여 허용된 프로세스를 초기에 관찰한 다음, 사용자 지정 앱의 경로를 포함하는 허용 목록을 적용하려고 합니다. 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Defender for Cloud에서 머신러닝 "웹 서버" 그룹에 대해 적응형 애플리케이션 제어를 활성화하고, 제안 사항을 검토하기 위해 감사 모드를 유지하고, D:\Apps\*.exe에 대한 사용자 지정 경로 규칙을 추가한 다음, 그룹을 적용 모드로 전환합니다..
이것이 정답인 이유
이 시나리오에서는 Microsoft Defender for Cloud의 적응형 애플리케이션 제어가 가장 적합한 솔루션입니다. 이 기능은 머신러닝을 사용하여 서버에서 실행되는 애플리케이션을 학습하고, 초기에는 감사 모드에서 제안 사항을 제공하여 운영에 영향을 주지 않으면서 허용된 프로세스를 식별할 수 있습니다. D:\Apps\.exe에 대한 사용자 지정 경로 규칙을 추가하여 특정 애플리케이션을 명시적으로 허용하고, 충분한 관찰 후 적용 모드로 전환하여 정책을 강제할 수 있습니다. 그룹 정책을 사용한 WDAC 배포는 Microsoft 서명 코드만 허용하므로 사용자 지정 앱에는 적합하지 않습니다. AppLocker를 로컬로 구성하는 것은 확장성이 떨어지며 Defender for Cloud의 통합된 기능을 활용하지 못합니다. C:\Windows\ 외부의 모든 프로세스를 거부하는 Azure Policy는 너무 광범위하여 사용자 지정 앱을 차단할 수 있습니다. 머신러닝 그룹화를 비활성화하고 단일 정책을 강제하는 것은 유연성이 부족하고 잘못된 구성으로 인해 서비스 중단이 발생할 위험이 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음