20 şirket içi Windows Server sanal makineniz ve Microsoft Sentinel çalışma alanı (Workspace1) içeren bir Azure aboneliğiniz var. Şirket içi VM'lerden olayları toplayıp Workspace1'e iletmeniz ve toplanan olay hacmini azaltmak için filtreler uygulayabilmeniz gerekiyor. Her bir VM'ye hangi iki bileşeni yüklemelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Azure Connected Machine agent, Azure Monitor agent.
Neden bu cevap
Olayları şirket içi Windows Server VM'lerinden Azure Sentinel'e toplamak ve filtrelemek için iki ana bileşene ihtiyacınız vardır. İlk olarak, şirket içi VM'lerinizi Azure'a bağlamak ve yönetmek için Azure Connected Machine aracısı (Arc aracısı) gereklidir. Bu aracı, VM'lerinizi Azure kaynakları olarak görmenizi sağlar. İkinci olarak, olay verilerini toplamak ve Sentinel çalışma alanına göndermek için Azure Monitör aracısı (AMA) kurulmalıdır. AMA, veri toplama kuralları (DCR'ler) aracılığıyla esnek filtreleme ve dönüştürme yetenekleri sunarak toplanan olay hacmini azaltmanıza olanak tanır. Azure VM Dependency agent extension for Windows ve Dependency agent, VM'ler arasındaki bağımlılıkları haritalamak için kullanılır, olay toplama için uygun değildir. Log Analytics VM extension for Windows ise eski bir aracıdır ve yerini Azure Monitör aracısı almıştır; gelişmiş filtreleme yetenekleri sunmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez