問題文
セキュリティ運用センターが、Microsoft の製品だけでなく他社の機器やオンプレミスの独自システムのログも含めて1か所で検索・相関・長期保持したい。設計に含めるべきものはどれか。
選択肢
- Microsoft Defender XDR だけで対応し、他社の機器のログは同社の製品の信号に自動で対応付けられるため対象外とする
- 各機器のログをそれぞれのファイル サーバーに保存し、必要なときに担当者が取り出す
- Microsoft Sentinel を配置し、各データ ソースを取り込んで相関と長期の保持を担わせる
- 重要なログだけを選んで手作業で表計算ファイルにまとめる