Microsoft Defender for Cloud를 사용하여 Windows Server 2019 및 2012 R2 머신을 Microsoft Defender for Endpoint에 온보딩하고 있습니다. 타사 안티바이러스가 기본 AV로 유지됩니다. 침해 후 활동을 치료하기 위해 EDR in block mode를 활성화해야 합니다. 무엇을 해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: MDE 통합 자동 프로비저닝을 사용하여 Microsoft Defender for Servers를 활성화하여 서버를 온보딩하고, Microsoft Defender Antivirus가 서버에 설치되어 수동 모드로 설정되었는지 확인한 다음, Microsoft Defender 포털에서 EDR in block mode를 활성화합니다..
이것이 정답인 이유
EDR in block mode를 활성화하려면 서버가 Microsoft Defender for Endpoint(MDE)에 온보딩되어야 하며, MDE 통합 자동 프로비저닝을 통해 Microsoft Defender for Servers를 활성화하여 이 작업을 수행할 수 있습니다. EDR in block mode는 Microsoft Defender Antivirus(MDAV) 구성 요소를 사용하므로, MDAV가 서버에 설치되어 있어야 합니다. 타사 AV가 기본으로 유지되므로 MDAV는 수동 모드로 설정되어야 충돌 없이 공존할 수 있습니다. 마지막으로, Microsoft Defender 포털에서 EDR in block mode를 명시적으로 활성화해야 합니다. 타사 AV를 제거하는 것은 필요하지 않으며, 그룹 정책만으로는 MDAV 설치 및 온보딩이 이루어지지 않습니다. Qualys 확장은 EDR in block mode와 관련이 없으며, 클라우드 제공 보호만으로는 EDR in block mode가 자동으로 활성화되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음