ホットスポットに関する質問
クラウドのみの環境向けのセキュリティ アーキテクチャを設計しています。
Microsoft サイバーセキュリティ リファレンス アーキテクチャ (MCRA) に基づいて、Microsoft 365 Defender とその他の Microsoft クラウド サービス間の統合ポイントを確認しています。
Microsoft 365 Defender と直接統合し、次の要件を満たす Microsoft クラウド サービスを推奨する必要があります。
- 管理可能なデータ損失防止(DLP)ポリシーを適用する
Microsoft 365 Defender ポータルから直接。
- ユーザーとエンティティに基づいてセキュリティ脅威を検出し、対応する
統合アラート機能を備えた行動分析 (UEBA)。
各要件に対する推奨事項には何を含める必要がありますか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

Explanation:
1. Purview - For the requirement to enforce data loss prevention (DLP) policies that can be managed directly from the Microsoft 365 Defender portal, you should include Microsoft Purview in your recommendation. https://learn.microsoft.com/en-us/microsoft-365/security/defender/dlp- investigate-alerts-defender?view=o365-worldwide
2. MS Defender for Identity. Microsoft Defender for Cloud Apps provides user entity behavioral analytics (UEBA) in the cloud. This can be extended to your on-premises environment by integrating with Microsoft Defender for Identity. After you integrate with Defender for Identity, you'll also gain context around user identity from its native integration with Active Directory.
https://learn.microsoft.com/en-us/defender-cloud-apps/tutorial-ueba