有効的なAZ-800問題集はJPNTest.com提供され、AZ-800試験に合格することに役に立ちます!JPNTest.comは今最新AZ-800試験問題集を提供します。JPNTest.com AZ-800試験問題集はもう更新されました。ここでAZ-800問題集のテストエンジンを手に入れます。
AZ-800問題集最新版のアクセス
「310問、30% ディスカウント、特別な割引コード:JPNshiken」
タスク 7
Microsoft Defender for Cloud を使用して DC1 のセキュリティ構成を監視する必要があります。
必要なソース ファイルは、\\dc1.contoso.com\install という名前のフォルダーにあります。
正解:
このタスクの解決策については以下を参照してください
Explanation:
Microsoft Defender for Cloud を使用して DC1 のセキュリティ構成を監視する 1 つの解決策は、ゲスト構成機能を使用することです。ゲスト構成は、Linux および Windows 仮想マシン (VM) 内の設定を監査し、組織のセキュリティ ポリシーへの準拠を評価するサービスです。ゲスト構成を使用して、Microsoft Defender for Cloud ポータルで Windows Server のセキュリティ ベースライン設定を監視するには、次の手順を実行します。
DC1 で、Web ブラウザーを開き、\dc1.contoso.com\install という名前のフォルダーに移動します。ゲスト構成拡張ファイル (GuestConfiguration.msi) をダウンロードし、C:\Temp などのローカル フォルダーに保存します。
ゲスト構成拡張機能ファイルを実行し、インストール ウィザードに従います。拡張機能をすべてのユーザーに対してインストールするか、現在のユーザーに対してのみインストールするかを選択できます。ゲスト構成拡張機能のインストール方法の詳細については、「ゲスト構成拡張機能のインストール」を参照してください。
インストールが完了したら、Microsoft Defender for Cloud ポータル (2) にサインインします。
左側のペインで、[セキュリティ センター] を選択し、[推奨事項] を選択します。
推奨事項リストで、Windows マシンのセキュリティ構成の脆弱性を修復する必要がある (ゲスト構成を使用) を見つけて選択します。
[セキュリティ構成の修復] ページでは、Azure コンピューティング ベンチマークに基づいて、DC1 を含む Windows VM のコンプライアンス状態を確認できます。Azure コンピューティング ベンチマークは、VM の望ましい構成状態を定義する一連のルールです。また、各 VM の失敗したルール、合格したルール、スキップされたルールの数を確認することもできます。Azure コンピューティング ベンチマークの詳細については、「Microsoft クラウド セキュリティ ベンチマーク: Azure コンピューティング ベンチマークが利用可能になりました」を参照してください。
DC1 のセキュリティ構成の詳細を表示するには、VM 名をクリックして [詳細の表示] を選択します。DC1 に適用されるルールの一覧と、そのコンプライアンス ステータスが表示されます。また、各ルールの重大度、説明、修復手順も確認できます。たとえば、DC1 に最新のセキュリティ更新プログラムがインストールされているかどうか、ファイアウォールが有効になっているかどうか、パスワード ポリシーが適用されているかどうかなどを確認できます。
DC1 のセキュリティ構成を経時的に監視するには、過去 30 日間の DC1 のコンプライアンス ステータスの傾向を示すコンプライアンスの経時的変化グラフを使用できます。また、ルールの重大度別に DC1 のコンプライアンス ステータスの分布を示すコンプライアンスの内訳グラフを使用することもできます。
ゲスト構成を使用すると、Microsoft Defender for Cloud を使用して DC1 のセキュリティ構成を監視し、組織のセキュリティ標準を満たしていることを確認できます。また、ゲスト構成を使用して、Azure 環境内の他の Windows VM および Linux VM のセキュリティ構成を監視することもできます。