Po utworzeniu subskrypcji Azure i konta Azure Storage, jakie dodatkowe działanie jest wymagane, aby umożliwić tworzenie niestandardowych reguł alertów w Azure Security Center?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz obszar roboczy Azure Log Analytics..
Dlaczego to jest odpowiedź
Aby tworzyć niestandardowe reguły alertów w Azure Security Center (obecnie Microsoft Defender for Cloud), niezbędne jest posiadanie obszaru roboczego Azure Log Analytics. Defender for Cloud wykorzystuje Log Analytics do zbierania, przechowywania i analizowania danych dzienników bezpieczeństwa z zasobów Azure. Niestandardowe reguły alertów opierają się na zapytaniach Kusto Query Language (KQL) uruchamianych na danych zgromadzonych w Log Analytics. Bez obszaru roboczego Log Analytics, Defender for Cloud nie ma miejsca do przechowywania i przetwarzania tych danych, co uniemożliwia tworzenie i działanie niestandardowych reguł. Usunięcie Azure Active Directory Identity Protection nie jest wymagane, ponieważ są to niezależne usługi. Tworzenie polityki DLP nie jest bezpośrednio związane z tworzeniem niestandardowych reguł alertów w Defender for Cloud. Upewnienie się, że skonfigurowano odpowiednią warstwę Security Center (np. Standard) jest ważne dla pełnej funkcjonalności, ale sam obszar roboczy Log Analytics jest podstawowym wymogiem technicznym dla niestandardowych alertów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana