Een beveiligingsbeheerder moet verdachte activiteiten detecteren en monitoren in Azure-workloads. Welke service biedt deze mogelijkheid?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Azure Sentinel.
Waarom dit het antwoord is
Azure Sentinel is een cloud-native Security Information and Event Management (SIEM) en Security Orchestration, Automation, and Response (SOAR) oplossing. Het verzamelt beveiligingsgegevens van verschillende bronnen, detecteert bedreigingen met behulp van AI en machine learning, onderzoekt incidenten en reageert automatisch op beveiligingsrisico's. Dit maakt het de ideale service voor het detecteren en monitoren van verdachte activiteiten. Azure Advisor geeft aanbevelingen voor best practices op het gebied van kosten, prestaties, betrouwbaarheid, operationele uitmuntendheid en beveiliging, maar monitort niet actief op verdachte activiteiten. Azure App Insights is een Application Performance Management (APM) service die de prestaties en beschikbaarheid van applicaties monitort, niet de beveiliging van de infrastructuur. Azure Policy helpt bij het afdwingen van standaarden en het voldoen aan compliance-eisen, maar detecteert geen live bedreigingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig