Na het aanmaken van een Azure-abonnement en een Azure Storage-account, welke aanvullende actie is vereist om het aanmaken van aangepaste waarschuwingsregels in Azure Security Center mogelijk te maken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Azure Log Analytics-werkruimte aan..
Waarom dit het antwoord is
Om aangepaste waarschuwingsregels in Azure Security Center (nu Microsoft Defender for Cloud) te kunnen maken, is een Azure Log Analytics-werkruimte essentieel. Security Center gebruikt Log Analytics om beveiligingslogboeken en gebeurtenissen te verzamelen, op te slaan en te analyseren. Zonder deze werkruimte is er geen centrale opslagplaats voor de gegevens die nodig zijn om aangepaste waarschuwingsquery's uit te voeren. Het verwijderen van Azure Active Directory Identity Protection is irrelevant, aangezien dit een aparte beveiligingsdienst is. Het aanmaken van een DLP-beleid heeft betrekking op gegevensclassificatie en -bescherming, niet op aangepaste waarschuwingsregels in Security Center. Hoewel de juiste Security Center-laag (bijvoorbeeld Standard-laag) nodig is voor geavanceerde functies, is de Log Analytics-werkruimte de fundamentele vereiste voor het opslaan van de logboeken die de basis vormen voor aangepaste waarschuwingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig