Azure mit Microsoft Defender for Cloud und Microsoft Sentinel absichern1 / 5
Du musst dafür sorgen, dass die Sicherheitsprotokolle von Microsoft Sentinel aus Compliance-Gründen 2 Jahre lang verfügbar bleiben. Der Workspace hält die Sentinel-Analytics-Logs 90 Tage lang interaktiv, und du möchtest ältere Daten kostengünstiger aufbewahren, ohne die Tabelle aus dem Analytics-Tier zu verschieben. Was solltest du für die betreffenden Tabellen konfigurieren?
RichtigFalsch
Alex
Nutze die Total Retention auf Tabellenebene für die langfristige Compliance-Aufbewahrung. In einem Microsoft Sentinel-Workspace hält die Analytics-Aufbewahrung die Daten für Analysen nahezu in Echtzeit, für Alerting, Hunting und Workbooks verfügbar. Die Total Retention verlängert die Aufbewahrung über diesen interaktiven Zeitraum hinaus für den Langzeitzugriff. Konfiguriere die betreffenden Tabellen mit einer Total Retention von 730 Tagen für zwei Jahre. Die Analytics-Aufbewahrung auf 730 Tage zu erhöhen kann die Daten ebenfalls interaktiv halten, ist aber nicht der kostengünstigere Weg, wenn nur gelegentlich auf ältere Compliance-Daten zugegriffen werden muss. Eine Tabelle ausschließlich in den Data-Lake-Tier zu verschieben ist eine andere Entscheidung, die für diese Daten die Echtzeitfunktionen von Sentinel entfernen kann.
Quellelearn.microsoft.com
Antworten auf Rückfragen bekommst du in der App. Erstelle ein kostenloses Konto — ohne Kreditkarte.
Frage 1 von 5
Kostenloses Konto erstellen