Microsoft 365 サブスクリプションと Azure サブスクリプションをお持ちです。Microsoft Defender XDR と Microsoft Defender for Cloud が有効になっています。 Azureサブスクリプションには50台の仮想マシンが含まれています。各仮想マシンはWindows Server 2019上で異なるアプリケーションを実行します。 仮想マシン上で許可されたアプリケーションのみが実行できるようにするソリューションを推奨する必要があります。許可されていないアプリケーションが実行またはインストールされようとした場合、管理者が承認するまで、そのアプリケーションは自動的にブロックされる必要があります。 どのセキュリティ制御を推奨すべきでしょうか?
正解:D
Microsoft Defender for Endpoint includes application control policies that allow you to define which applications are authorized to run on a machine. This can help block any unauthorized applications and provide an approval mechanism, ensuring that only approved software is allowed to run. The solution aligns with the requirement to block unauthorized applications from running on the virtual machines automatically until approved by an administrator.