お客様はMicrosoft 365サブスクリプションとAzureサブスクリプションをお持ちです。Microsoft 365 DefenderとMicrosoft Defender for Cloudは有効になっています。
Azure サブスクリプションには、Microsoft Sentinel ワークスペースが含まれています。Microsoft Sentinel データコネクタは、Microsoft 365、Microsoft 365 Defender、Defender for Cloud、および Azure 用に構成されています。
Windows Serverを実行するAzure仮想マシンをデプロイする予定です。
Microsoft Sentinel では、拡張検出および対応 (EDR) 機能とセキュリティオーケストレーション、自動化、および対応 (SOAR) 機能を有効にする必要があります。
各機能の有効化方法について、どのように推奨しますか?回答欄で適切なオプションを選択してください。
注:正解ごとに1ポイントが加算されます。
