Je bent bezig met het onboarden van Windows Server 2019- en 2012 R2-machines naar Microsoft Defender for Endpoint met behulp van Microsoft Defender for Cloud. Een antivirusprogramma van derden blijft de primaire AV. Je moet EDR in blokkeermodus inschakelen om activiteiten na een inbreuk te herstellen. Wat moet je doen? (Kies twee)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Microsoft Defender for Servers in met MDE-integratie auto-provisioning om de servers te onboarden; zorg ervoor dat Microsoft Defender Antivirus is geïnstalleerd en ingesteld op Passieve modus op de servers, en schakel vervolgens EDR in blokkeermodus in de Microsoft Defender-portal in..
Waarom dit het antwoord is
Om EDR in blokkeermodus te gebruiken terwijl een antivirusprogramma van derden primair blijft, moet Microsoft Defender Antivirus in passieve modus draaien. De eerste stap is het onboarden van de servers naar Microsoft Defender for Endpoint via Microsoft Defender for Cloud, met behulp van MDE-integratie auto-provisioning. Zodra de servers zijn onboarded en Defender Antivirus in passieve modus is ingesteld, kan EDR in blokkeermodus worden geactiveerd vanuit de Microsoft Defender-portal. Het verwijderen van de antivirussoftware van derden is niet nodig, aangezien passieve modus dit scenario ondersteunt. Alleen de EDR in blokkeermodus-instelling inschakelen via Groepsbeleid is onvoldoende, omdat de servers eerst geonboard moeten zijn en Defender Antivirus correct geconfigureerd moet zijn. De Qualys-extensie biedt geen EDR in blokkeermodus-functionaliteit. Alleen cloud-delivered protection inschakelen is ook onvoldoende; EDR in blokkeermodus vereist specifieke configuratie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig