Üç adet şirket içi Windows Server 2019 makineniz var: dahili ağda Server1 ve Server2, çevre ağında ise Server3. Tüm sunucuların Azure'a erişimi var. Azure Sentinel'e Windows Firewall veri bağlayıcısını yükledikten sonra, bu sunuculardan Microsoft Defender Güvenlik Duvarı verilerini toplamak için ne yapmanız gerekir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her sunucuya Microsoft Monitoring Agent'ı yükleyin..
Neden bu cevap
Azure Sentinel'e Windows Güvenlik Duvarı verilerini toplamak için her sunucuya Microsoft Monitoring Agent (MMA) yüklemeniz gerekir. MMA, sunuculardan günlükleri ve performans verilerini toplar ve bunları Azure Log Analytics çalışma alanına gönderir. Azure Sentinel, bu çalışma alanındaki verileri analiz eder. Diğer seçenekler neden yanlış: Olay aboneliği oluşturmak, Windows olay günlüklerini toplamak için kullanılabilir ancak Microsoft Defender Güvenlik Duvarı verilerini Azure Sentinel'e aktarmak için doğrudan bir mekanizma değildir. On-premises data gateway, şirket içi veri kaynakları ile Azure hizmetleri arasında güvenli veri aktarımı sağlar ancak Windows Güvenlik Duvarı verilerini Sentinel'e aktarmak için birincil araç değildir; bu rolü MMA üstlenir. Server3'e On-premises data gateway yüklemek, diğer sunuculara MMA yüklemekle tutarsızdır ve tüm sunuculardan Güvenlik Duvarı verilerini toplamak için eksik bir çözümdür. Tüm sunucuların aynı veri toplama mekanizmasını kullanması gerekir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez