MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification
·TW
·更新於 7 Aug 2026
您在不同區域操作三個 Microsoft Sentinel 工作區。您需要一個單一的 SOC 儀表板,顯示所有工作區的依嚴重性分類的事件計數和登入失敗趨勢,並具備時間範圍和工作區選擇器。您必須授予分析師唯讀存取權,而不能授予他們對工作區的寫入權限。您應該採取哪兩個行動?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在共用資源群組中建立 Azure Monitor workbook,並使用 workspace('WorkspaceName').SecurityIncident 和 union 撰寫跨工作區 KQL 以彙總結果,並帶有時間和工作區的參數。, 將 Log Analytics Reader 角色指派給每個目標工作區上的 SOC 群組,並將 Reader 角色指派給 workbook 資源,以允許查詢執行和唯讀存取。.
為什麼這是答案
第一個正確選項:在共用資源群組中建立 Azure Monitor workbook,並使用 workspace('WorkspaceName').SecurityIncident 和 union 撰寫跨工作區 KQL,並帶有時間和工作區的參數,可以滿足跨多個 Sentinel 工作區彙總資料的需求,並提供時間範圍和工作區選擇器。Workbook 專為此類自訂視覺化而設計。
第二個正確選項:將 Log Analytics Reader 角色指派給每個目標工作區上的 SOC 群組,並將 Reader 角色指派給 workbook 資源,確保分析師可以查詢工作區資料並查看 workbook,同時保持唯讀權限,符合安全要求。
將 Security Operations blade 釘選到 Azure Dashboard 不提供跨工作區的彙總視圖或自訂參數。將事件匯出到 Power BI 雖然可行,但不如 Azure Monitor workbook 整合且即時。將所有三個工作區遷移到單一工作區會產生額外的成本和管理複雜性,並且不必要,因為 workbook 支援跨工作區查詢。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡