有効的なAZ-800問題集はJPNTest.com提供され、AZ-800試験に合格することに役に立ちます!JPNTest.comは今最新AZ-800試験問題集を提供します。JPNTest.com AZ-800試験問題集はもう更新されました。ここでAZ-800問題集のテストエンジンを手に入れます。
AZ-800問題集最新版のアクセス
「342問、30% ディスカウント、特別な割引コード:JPNshiken」
タスク7
Microsoft Defender for Cloud を使用して DC1 のセキュリティ構成を監視する必要があります。
必要なソース ファイルは、\\dc1.contoso.com\install という名前のフォルダーにあります。
正解:
このタスクの解決策については以下を参照してください。
Explanation:
Microsoft Defender for Cloud を使用して DC1 のセキュリティ構成を監視するための解決策の 1 つは、ゲスト構成機能を使用することです。ゲスト構成は、Linux および Windows 仮想マシン (VM) 内の設定を監査し、組織のセキュリティポリシーへの準拠状況を評価するサービスです。ゲスト構成を使用して、Microsoft Defender for Cloud ポータルで Windows Server のセキュリティ ベースライン設定を監視するには、以下の手順に従います。
DC1でWebブラウザーを開き、\dc1.contoso.com\installというフォルダーに移動します。ゲスト構成拡張ファイル(GuestConfiguration.msi)をダウンロードし、C:\Tempなどのローカルフォルダーに保存します。
ゲスト構成拡張機能ファイルを実行し、インストールウィザードに従ってください。拡張機能をすべてのユーザーにインストールするか、現在のユーザーのみにインストールするかを選択できます。ゲスト構成拡張機能のインストール方法の詳細については、「ゲスト構成拡張機能のインストール」をご覧ください。
インストールが完了したら、Microsoft Defender for Cloud ポータル (2) にサインインします。
左側のペインで、[セキュリティ センター] を選択し、[推奨事項] を選択します。
推奨事項リストで、Windows マシンのセキュリティ構成の脆弱性を修復する必要がある (ゲスト構成を使用) を見つけて選択します。
「セキュリティ構成の修復」ページでは、Azure コンピューティング ベンチマークに基づいて、DC1 を含む Windows VM のコンプライアンス状態を確認できます。Azure コンピューティング ベンチマークは、VM の望ましい構成状態を定義する一連のルールです。また、各 VM について、失敗したルール、成功したルール、スキップされたルールの数も確認できます。Azure コンピューティング ベンチマークの詳細については、「Microsoft クラウド セキュリティ ベンチマーク: Azure コンピューティング ベンチマークが利用可能になりました」をご覧ください。
DC1 のセキュリティ構成の詳細を表示するには、VM 名をクリックし、[詳細の表示] を選択します。
DC1 に適用されるルールの一覧と、それぞれのコンプライアンス状態を確認できます。また、各ルールの重大度、説明、修復手順も確認できます。例えば、DC1 に最新のセキュリティ更新プログラムがインストールされているかどうか、ファイアウォールが有効になっているかどうか、パスワードポリシーが適用されているかどうかなどを確認できます。
DC1 のセキュリティ構成を時系列で監視するには、「コンプライアンス推移」グラフを使用します。このグラフは、過去 30 日間の DC1 のコンプライアンス ステータスの傾向を示します。また、「コンプライアンス内訳」グラフを使用すると、ルールの重大度別に DC1 のコンプライアンス ステータスの分布を表示できます。
ゲスト構成を使用すると、Microsoft Defender for Cloud を使って DC1 のセキュリティ構成を監視し、組織のセキュリティ基準を満たしていることを確認できます。また、Azure 環境内の他の Windows VM や Linux VM のセキュリティ構成も監視できます。