У вас есть рабочая область Log Analytics (Workspace1) и 100 виртуальных машин Windows Server. Microsoft Defender for Servers Plan 2 включен и настроен для мониторинга изменений файлов и реестра Windows на виртуальных машинах. Какую таблицу Log Analytics следует запросить для получения обнаруженных событий изменения файлов и реестра?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: DeviceRegistryEvents.
Почему это правильный ответ
Правильный ответ — DeviceRegistryEvents. Эта таблица Log Analytics содержит данные о событиях реестра, собранные Microsoft Defender for Endpoint, который является частью Microsoft Defender for Servers Plan 2. Мониторинг изменений файлов и реестра (FIM) использует возможности Defender for Endpoint для сбора этих данных. ASimFileEventLogs и ASimRegistryEventLogs являются частью Advanced Security Information Model (ASIM) и предназначены для нормализации данных из различных источников, но не являются исходными таблицами для FIM. MDCDetectionFimEvents не является стандартной таблицей Log Analytics для этих данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется