Masz trzy lokalne maszyny z systemem Windows Server 2019: Server1 i Server2 w sieci wewnętrznej oraz Server3 w sieci brzegowej. Wszystkie serwery mają dostęp do platformy Azure. Po zainstalowaniu łącznika danych Windows Firewall w usłudze Azure Sentinel, co należy zrobić, aby zbierać dane Microsoft Defender Firewall z tych serwerów?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zainstaluj Microsoft Monitoring Agent na każdym serwerze..
Dlaczego to jest odpowiedź
Aby zbierać dane Microsoft Defender Firewall z serwerów lokalnych do Azure Sentinel, należy zainstalować Microsoft Monitoring Agent (MMA) na każdym z tych serwerów. MMA, znany również jako agent Log Analytics, jest odpowiedzialny za zbieranie danych dziennika i wydajności z maszyn wirtualnych i serwerów lokalnych, a następnie przesyłanie ich do obszaru roboczego Log Analytics, z którym połączony jest Azure Sentinel. Opcja "Utwórz subskrypcję zdarzeń z Server1, Server2 i Server3" jest nieprawidłowa, ponieważ subskrypcje zdarzeń służą do przekazywania zdarzeń między serwerami Windows, a nie do Azure Sentinel. Opcja "Zainstaluj On-premises data gateway na każdym serwerze" jest błędna, ponieważ brama danych lokalnych służy do łączenia usług Azure z danymi lokalnymi w scenariuszach takich jak Power BI czy Azure Logic Apps, a nie do zbierania dzienników bezpieczeństwa przez Azure Sentinel. Opcja "Zainstaluj Microsoft Monitoring Agent na Server1 i Server2. Zainstaluj On-premises data gateway na Server3" jest częściowo poprawna, ale błędna w odniesieniu do Server3, ponieważ również na nim potrzebny jest MMA.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana