Microsoft 365 Defender を使用して保護された Microsoft 365 サブスクリプションがある。 Microsoft Sentinel を使用して Microsoft 365 および Microsoft 365 Defender からのイベントを監視するセキュリティ運用戦略を設計している。 次の要件を満たすソリューションを推奨する必要があります。
* Microsoft Sentinel をサードパーティのセキュリティ ベンダーと統合して、既知のマルウェアに関する情報にアクセスします
* イベント内でコマンド アンド コントロール サーバーの IP アドレスが検出されると、インシデントが自動的に生成されます。各要件を満たすには、Microsoft Sentinel で何を構成する必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注: 正しく選択するたびに 1 ポイントの価値があります。
