Какую возможность Azure Monitor следует использовать для исследования событий безопасности, генерируемых виртуальной машиной Windows Server 2016?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Logs.
Почему это правильный ответ
Правильный ответ — Logs. Azure Monitor Logs (ранее Log Analytics) — это мощный инструмент для сбора, хранения и анализа журналов из различных источников, включая виртуальные машины Windows Server. Он позволяет выполнять сложные запросы для исследования событий безопасности, производительности и доступности. Application Log (Журнал приложений) — это один из типов журналов событий Windows, который можно собирать с помощью Azure Monitor Logs, но сам по себе он не является возможностью Azure Monitor для исследования. Metrics (Метрики) используются для отслеживания числовых данных производительности и доступности, но не для детального анализа событий безопасности. Activity Log (Журнал действий) отслеживает операции управления Azure (например, создание или удаление ресурсов), а не события внутри гостевой ОС виртуальной машины.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется