Microsoft 365 サブスクリプションと Azure サブスクリプションをお持ちです。Microsoft 365 Defender と Microsoft Defender for Cloud が有効になっています。 Azureサブスクリプションには50台の仮想マシンが含まれています。各仮想マシンはWindows Server 2019上で異なるアプリケーションを実行します。 仮想マシン上で許可されたアプリケーションのみが実行できるようにするソリューションを推奨する必要があります。許可されていないアプリケーションが実行またはインストールされようとした場合、管理者が承認するまで、そのアプリケーションは自動的にブロックされる必要があります。 どのセキュリティ制御を推奨すべきでしょうか?
正解:C
Adaptive application controls are an intelligent and automated solution for defining allowlists of known-safe applications for your machines. Often, organizations have collections of machines that routinely run the same processes. Microsoft Defender for Cloud uses machine learning to analyze the applications running on your machines and create a list of the known-safe software. Allowlists are based on your specific Azure workloads, and you can further customize the recommendations using the instructions below. When you've enabled and configured adaptive application controls, you'll get security alerts if any application runs other than the ones you've defined as safe. Reference: https://docs.microsoft.com/en-us/azure/defender-for-cloud/adaptive-application-controls https://docs.microsoft.com/en-us/mem/intune/apps/app-protection-policy https://docs.microsoft.com/en-us/defender-cloud-apps/cloud-discovery-anomaly-detection-policy https://docs.microsoft.com/en-us/security/benchmark/azure/overview