您正在使用 Microsoft Defender for Cloud 將 Windows Server 2019 和 2012 R2 機器加入 Microsoft Defender for Endpoint。第三方防毒軟體仍是主要的防毒軟體。您必須啟用 EDR in block mode 以修復遭入侵後的活動。您應該怎麼做?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 Microsoft Defender for Servers 並整合 MDE 自動佈建以加入伺服器;確保 Microsoft Defender Antivirus 已安裝並設定為伺服器上的 Passive 模式,然後在 Microsoft Defender 入口網站中啟用 EDR in block mode。.
為什麼這是答案
要啟用 EDR in block mode,您需要先將伺服器加入 Microsoft Defender for Endpoint (MDE)。這可以透過啟用 Microsoft Defender for Servers 並整合 MDE 自動佈建來實現。由於您有第三方防毒軟體作為主要防毒軟體,Microsoft Defender Antivirus 必須設定為「被動模式」(Passive Mode),這樣它才能與第三方解決方案共存,並在偵測到威脅時提供 EDR in block mode 的阻擋功能。最後,您需要在 Microsoft Defender 入口網站中明確啟用 EDR in block mode。 解除安裝第三方防毒軟體是不必要的,因為 EDR in block mode 旨在與主要防毒軟體並存。單獨透過 Group Policy 啟用 EDR in block mode 是不夠的,因為這需要 MDE 的整合和 Defender Antivirus 的被動模式。Qualys 擴充功能與 EDR in block mode 無關。僅開啟雲端交付保護並不能自動啟用 EDR in block mode。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡