Sécuriser Azure avec Microsoft Defender for Cloud et Microsoft Sentinel1 / 5
Tu dois faire en sorte que les journaux de sécurité de Microsoft Sentinel restent disponibles pendant 2 ans pour des raisons de conformité. Le workspace conserve les logs analytics de Sentinel de façon interactive pendant 90 jours, et tu veux conserver les données plus anciennes à moindre coût sans sortir la table du tier analytics. Que dois-tu configurer pour les tables concernées ?
Bonne réponseRéponse incorrecte
Alex
Utilise la rétention totale au niveau de la table pour la rétention de conformité à long terme. Dans un workspace Microsoft Sentinel, la rétention analytics garde les données disponibles pour l'analyse en quasi-temps réel, les alertes, le hunting et les workbooks. La rétention totale prolonge la rétention au-delà de cette période interactive pour un accès à long terme. Configure les tables concernées avec une rétention totale de 730 jours, soit deux ans. Augmenter la rétention analytics à 730 jours permet aussi de garder les données interactives, mais ce n'est pas l'approche la moins coûteuse lorsque seules d'anciennes données de conformité doivent être consultées de temps en temps. Déplacer une table uniquement vers le tier data lake est un autre choix, qui peut supprimer les capacités temps réel de Sentinel pour ces données.
Sourcelearn.microsoft.com
Les réponses aux questions complémentaires sont disponibles dans l’app. Crée un compte gratuit, sans carte bancaire.
Question 1 sur 5
Créer un compte gratuit