Nadat u Microsoft Defender for Servers Plan 2 hebt ingeschakeld, welke resource moet u dan eerst maken om File Integrity Monitoring (FIM) te implementeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een Log Analytics-werkruimte.
Waarom dit het antwoord is
Om File Integrity Monitoring (FIM) te implementeren met Microsoft Defender for Servers Plan 2, is een Log Analytics-werkruimte essentieel. FIM verzamelt gegevens over wijzigingen in bestanden en registerinstellingen en stuurt deze gegevens naar een Log Analytics-werkruimte voor opslag en analyse. Zonder deze werkruimte kunnen de verzamelde gegevens niet worden opgeslagen of verwerkt, waardoor FIM niet functioneert. Een private endpoint is een netwerkverbinding en niet direct nodig voor de functionaliteit van FIM. Een opslagaccount wordt gebruikt voor algemene opslag, maar niet specifiek voor de FIM-logboeken die naar Log Analytics gaan. Een data collection rule (DCR) wordt gebruikt om gegevensverzameling te configureren, maar vereist nog steeds een Log Analytics-werkruimte als bestemming voor de verzamelde gegevens.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig