您需要偵測並警示 Windows Server 上 C:\Windows\System32 和 HKLM\Software\Company 登錄路徑的變更。您使用適用於伺服器的 Microsoft Defender 方案 2,並希望警示出現在 Defender for Cloud 中,日誌則出現在 Log Analytics 工作區中。您應該設定什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 確保伺服器向已啟用適用於伺服器的 Defender 方案 2 的 Log Analytics 工作區報告。在 Defender for Cloud > 環境設定 > 工作區 > 檔案完整性監控中,新增資料夾和登錄路徑並啟用警示。.
為什麼這是答案
正確答案是確保伺服器向已啟用適用於伺服器的 Defender 方案 2 的 Log Analytics 工作區報告,並在 Defender for Cloud 中設定檔案完整性監控 (FIM)。這是因為檔案完整性監控是 Defender for Cloud 的一項功能,專門用於監控登錄機碼和檔案的變更,並將這些變更記錄到 Log Analytics 工作區中,同時在 Defender for Cloud 中產生警示。 其他選項不正確: 建立 Azure 監視器活動日誌警示不適用於監控伺服器內部的檔案和登錄變更,活動日誌主要監控 Azure 資源層級的操作。 部署整合式 Qualys 擴充功能主要用於漏洞評估,而非即時檔案和登錄變更監控。 在 Azure Automation 中啟用 Update Management 專注於修補管理,與檔案和登錄監控無關。 安裝 Windows Sysmon 雖然可以監控這些變更,但它是一個獨立的工具,無法直接將警示整合到 Defender for Cloud 中,也無法直接利用 Defender for Cloud 的 FIM 功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡