問題文
Microsoft Defender XDR と Microsoft Sentinel のどちらを導入するかで議論している。組織の全体の記録を横断して調査する要件はないが、電子メールと端末と ID の検知をつないで対処まで行いたい。この場合の判断として最も適切なものはどれか。
選択肢
- どちらも不要で、Microsoft Defender for Cloud だけで足りる。資源の構成の評価と稼働中の脅威の検知が揃っている
- Microsoft Defender XDR を選ぶ。各領域の検知をつないで調査と対処を行う用途に合う
- 両方を同時に導入しなければ検知の連携は成立しない
- Microsoft Sentinel を選ぶ。領域をまたぐ検知には必ず必要である