Question#26(AZ-801)
オンプレミスサーバーServer1があります。Microsoft Sentinelインスタンスがあり、Windows Firewallデータコネクタを追加しました。SentinelがServer1からWindows Firewallログを収集できるようにする必要があります。ソリューション:Server1をMicrosoft Defender for Endpointにオンボードします。目標を満たしますか?
正解:B
Defender for EndpointのオンボードはWindows Firewallログの収集には対応していません。Windows Firewallデータコネクタには、Log Analyticsエージェントまたは Azure Monitorエージェント + Azure Connected Machineエージェントが必要です。
コメント