При планировании развертывания Microsoft Sentinel для соответствия требованиям безопасности, какой тип коннектора данных Sentinel следует выбрать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Microsoft Defender for Identity.
Почему это правильный ответ
Правильный ответ — Microsoft Defender for Identity. Этот коннектор данных собирает информацию об активности пользователей и сущностей из локальных и облачных служб Active Directory, что критически важно для обнаружения угроз безопасности, связанных с идентификацией, и соответствия требованиям. Threat Intelligence - TAXII используется для импорта индикаторов угроз, а не для сбора данных об активности. Azure Active Directory собирает журналы аудита и входа из облачного Azure AD, но не охватывает локальную инфраструктуру Active Directory. Microsoft Defender for Cloud собирает данные о безопасности из ресурсов Azure и гибридных облаков, но его основное назначение не в мониторинге идентификации как таковой.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется