若要調查 Windows Server 2016 虛擬機器所產生的安全性事件,您應該使用哪一種 Azure Monitor 功能?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Logs.
為什麼這是答案
正確答案是 Logs。Azure Monitor Logs(以前稱為 Log Analytics)是用於收集、索引和分析來自各種來源(包括虛擬機器)的日誌資料的強大功能。對於調查 Windows Server 2016 虛擬機器產生的安全性事件,Logs 提供了詳細的事件日誌和效能計數器,讓您可以執行複雜的查詢來識別異常行為或潛在威脅。 Application Log 僅限於應用程式層級的日誌,無法提供作業系統層級的安全性事件。Metrics 則主要用於收集數值效能資料,不包含詳細的事件資訊。Activity Log 記錄的是 Azure 資源的控制平面操作(例如建立或刪除虛擬機器),而不是虛擬機器內部的作業系統事件。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡