Bir Windows Server 2016 sanal makinesi tarafından oluşturulan güvenlik olaylarını araştırmak için hangi Azure İzleyici özelliğini kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Logs.
Neden bu cevap
Bir Windows Server 2016 sanal makinesi tarafından oluşturulan güvenlik olaylarını araştırmak için Azure İzleyici'deki Günlükler (Logs) özelliğini kullanmalısınız. Günlükler, sanal makinelerden toplanan performans verileri, olay günlükleri ve özel günlükler gibi çeşitli veri türlerini depolayan ve sorgulamanıza olanak tanıyan Log Analytics çalışma alanlarına erişim sağlar. Güvenlik olayları genellikle Windows olay günlüklerinde bulunur ve bu günlükler Log Analytics'e aktarılır. Diğer seçenekler neden yanlış: Uygulama Günlüğü (Application Log): Bu, Windows olay günlüklerinin bir kategorisidir, ancak Azure İzleyici'de doğrudan bir özellik adı değildir. Olay günlüklerine erişmek için yine de Günlükler özelliğini kullanmanız gerekir. Metrikler (Metrics): Metrikler, belirli bir zamanda bir sistemin performansını veya durumunu gösteren sayısal değerlerdir (örneğin CPU kullanımı, ağ giriş/çıkış). Güvenlik olaylarını değil, sistem performansını izlemek için kullanılırlar. Etkinlik Günlüğü (Activity Log): Etkinlik Günlüğü, Azure kaynaklarında gerçekleştirilen yönetim işlemlerini (örneğin, bir sanal makinenin başlatılması veya durdurulması) ve hizmet durumu olaylarını kaydeder. Sanal makinenin içindeki güvenlik olaylarını değil, Azure kontrol düzlemi olaylarını gösterir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez