Musisz wykrywać i alertować o zmianach w C:\Windows\System32 oraz w ścieżce rejestru HKLM\Software\Company na serwerach Windows. Używasz Microsoft Defender for Servers Plan 2 i chcesz, aby alerty pojawiały się w Defender for Cloud, a logi w obszarze roboczym Log Analytics. Co należy skonfigurować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Upewnij się, że serwery raportują do obszaru roboczego Log Analytics z Defender for Servers Plan 2. W Defender for Cloud > Ustawienia środowiska > obszar roboczy > Monitorowanie integralności plików, dodaj ścieżki folderów i rejestru oraz włącz alertowanie..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź wskazuje na użycie Monitorowania Integralności Plików (FIM) w Defender for Cloud, które jest częścią Defender for Servers Plan 2. FIM jest przeznaczone do monitorowania zmian w określonych plikach i kluczach rejestru, generując alerty w Defender for Cloud i logi w Log Analytics. Wymaga to, aby serwery raportowały do obszaru roboczego Log Analytics. Nieprawidłowe opcje: Alert dziennika aktywności Azure Monitor nie monitoruje zmian w systemie plików ani rejestrze na poziomie serwera, ale raczej operacje kontrolne na zasobach Azure. Rozszerzenie Qualys skupia się na zarządzaniu lukami w zabezpieczeniach, a nie na monitorowaniu integralności plików w czasie rzeczywistym. Update Management w Azure Automation służy do zarządzania aktualizacjami oprogramowania, a nie do monitorowania zmian w plikach systemowych i rejestrze. Windows Sysmon jest narzędziem do logowania zdarzeń systemowych, ale poleganie wyłącznie na nim wymagałoby ręcznej konfiguracji i integracji z innym systemem alertowania, co nie jest rozwiązaniem zintegrowanym z Defender for Cloud.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana