問題文
ネットワーク機器から共通イベント形式(CEF)のメッセージを Microsoft Sentinel へ取り込む構成で、必要になる要素として正しいものはどれか。
選択肢
- Windows イベント転送(WEF)の収集サーバー
- 各ネットワーク機器への Azure Monitor エージェントの直接の導入
- Azure Policy による診断設定の一括適用
- ログ フォワーダーとして使う Linux の仮想マシンと、そこで動く Azure Monitor エージェント
Microsoft Security Operations Analyst (SC-200) のフリー問題 8 / 20 問目
ネットワーク機器から共通イベント形式(CEF)のメッセージを Microsoft Sentinel へ取り込む構成で、必要になる要素として正しいものはどれか。
正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。