啟用適用於伺服器方案 2 的 Microsoft Defender 後,您必須先建立哪一個資源才能實作檔案完整性監控 (FIM)?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Log Analytics 工作區.
為什麼這是答案
啟用適用於伺服器方案 2 的 Microsoft Defender 後,檔案完整性監控 (FIM) 功能會將其資料儲存在 Log Analytics 工作區中。因此,您必須先建立 Log Analytics 工作區,才能實作 FIM。Log Analytics 工作區是 Azure Monitor 中的一個資料儲存庫,用於收集、索引和分析來自各種來源的日誌資料。私人端點用於安全地連接到 Azure 服務,與 FIM 的資料儲存無直接關係。儲存體帳戶可以儲存各種資料,但 FIM 的特定日誌資料是透過 Log Analytics 工作區處理的。資料收集規則 (DCR) 用於定義 Azure Monitor 如何收集資料,但它需要一個目標 Log Analytics 工作區來儲存這些資料。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡