Microsoft Sentinel'in nadir RDP oturum açmaları ve olağandışı veri erişim modelleri gibi kullanıcı anormalliklerini ortaya çıkarmasını ve olaylar içinde kullanıcı öngörülerini görüntülemesini istiyorsunuz. Ortamınız zaten Azure AD oturum açma günlüklerini, Windows Güvenlik Olaylarını ve Microsoft 365 denetim günlüklerini Sentinel'e aktarıyor. Hangi iki eylemi gerçekleştirmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Microsoft Sentinel'de Kullanıcı ve Varlık Davranış Analizi'ni (UEBA) etkinleştirin ve kullanıcıları ve varlıkları profillemek için kimlik ve etkinlik veri kaynaklarını seçin., UEBA anormallikler ürettikçe temel oluşturma için zaman tanıyın ve sonuçları Varlık davranışı dikey penceresinde ve Anormallikler çalışma kitabında inceleyin..
Neden bu cevap
Kullanıcı anormalliklerini tespit etmek ve kullanıcı öngörülerini görüntülemek için Microsoft Sentinel'in Kullanıcı ve Varlık Davranış Analizi (UEBA) özelliğini etkinleştirmeniz gerekir. Bu, mevcut Azure AD oturum açma günlükleri, Windows Güvenlik Olayları ve Microsoft 365 denetim günlükleri gibi kimlik ve etkinlik veri kaynaklarını kullanarak kullanıcı ve varlık profilleri oluşturur. UEBA etkinleştirildikten sonra, an
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez