您有一個 Microsoft Sentinel 工作區,正在從 100 個 Windows Server 虛擬機器收集日誌。若要找出收集到的資料中失敗的登入 (logon) 事件,您應該查詢哪個資料表?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: SecurityEvent.
為什麼這是答案
正確答案是 SecurityEvent。當您從 Windows Server 虛擬機器收集日誌時,失敗的登入事件會記錄在 Windows 安全性事件日誌中,並由 Microsoft Sentinel 擷取到 SecurityEvent 資料表。此資料表包含所有來自 Windows 系統的安全性事件,包括登入、登出、物件存取等。 SigninLogs 資料表主要用於 Azure Active Directory (Azure AD) 的登入活動,而非 Windows Server 本機登入。SecurityIncident 資料表儲存由 Sentinel 偵測到的安全性事件,而不是原始日誌資料。AuditLogs 資料表則包含 Azure AD 和其他 Microsoft 365 服務的稽核活動,與 Windows Server 的安全性事件不同。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡