Po włączeniu planu Microsoft Defender for Servers Plan 2, który zasób należy utworzyć w pierwszej kolejności, aby zaimplementować File Integrity Monitoring (FIM)?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: obszar roboczy Log Analytics.
Dlaczego to jest odpowiedź
Aby zaimplementować File Integrity Monitoring (FIM) w ramach Microsoft Defender for Servers Plan 2, niezbędny jest obszar roboczy Log Analytics. FIM wykorzystuje agenta Log Analytics (lub agenta Azure Monitor w nowszych wdrożeniach) do zbierania danych o zmianach plików i rejestrów z monitorowanych maszyn wirtualnych. Te dane są następnie przesyłane do obszaru roboczego Log Analytics, gdzie są przechowywane, analizowane i udostępniane do raportowania w usłudze Defender for Cloud. Bez obszaru roboczego Log Analytics nie ma miejsca do przechowywania i przetwarzania tych danych. Prywatny punkt końcowy służy do bezpiecznego dostępu do zasobów, ale nie jest podstawowym elementem FIM. Konto magazynu jest używane do przechowywania danych, ale FIM wymaga specyficznej struktury i możliwości analitycznych Log Analytics. Reguła zbierania danych (DCR) jest używana z agentem Azure Monitor, ale obszar roboczy Log Analytics jest nadal podstawowym miejscem docelowym dla danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana