Masz obszar roboczy usługi Log Analytics (Workspace1) i 100 maszyn wirtualnych z systemem Windows Server. Usługa Microsoft Defender for Servers Plan 2 jest włączona i skonfigurowana do monitorowania zmian plików i rejestru systemu Windows na maszynach wirtualnych. Której tabeli usługi Log Analytics należy użyć do odpytania w celu pobrania wykrytych zdarzeń zmian plików i rejestru?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: DeviceRegistryEvents.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to DeviceRegistryEvents. Tabela ta zawiera szczegółowe informacje o zdarzeniach związanych ze zmianami w rejestrze systemu Windows, w tym te wykryte przez Microsoft Defender for Servers w ramach monitorowania integralności plików (FIM). FIM w Defender for Servers śledzi zmiany w plikach i rejestrze, a te dane są przechowywane w tabelach Log Analytics, które są zgodne ze schematem Common Security Information Model (ASIM) lub są specyficzne dla urządzenia. ASimFileEventLogs i ASimRegistryEventLogs to uogólnione tabele schematu ASIM dla zdarzeń plików i rejestru, ale często wymagają dodatkowego parsowania lub są używane do ujednolicania danych z wielu źródeł. MDCDetectionFimEvents nie jest standardową tabelą Log Analytics do przechowywania surowych zdarzeń FIM; raczej odnosi się do ogólnych detekcji Microsoft Defender for Cloud. DeviceRegistryEvents jest najbardziej bezpośrednią i szczegółową tabelą dla tego typu danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana