您有一個 Log Analytics 工作區 (Workspace1) 和 100 個 Windows Server VM。Microsoft Defender for Servers Plan 2 已啟用並設定為監控 VM 上的 Windows 檔案和登錄檔變更。您應該查詢哪個 Log Analytics 資料表來擷取偵測到的檔案和登錄檔變更事件?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: DeviceRegistryEvents.
為什麼這是答案
正確答案是 DeviceRegistryEvents。當 Microsoft Defender for Servers Plan 2 啟用並設定為監控 Windows 檔案和登錄檔變更時,這些變更事件會被收集並儲存在 Log Analytics 工作區的 DeviceRegistryEvents 資料表中。這個資料表專門用於儲存來自 Defender for Endpoint 的登錄檔活動資訊,而 Defender for Servers 整合了 Defender for Endpoint 的功能。 ASimFileEventLogs 和 ASimRegistryEventLogs 是進階安全資訊模型 (ASIM) 的通用剖析器,用於標準化不同來源的檔案和登錄檔事件,但它們本身不是儲存原始事件的資料表。MDCDetectionFimEvents 則不是 Log Analytics 中用於儲存檔案和登錄檔完整性監控 (FIM) 事件的標準資料表名稱。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡