SC-900:Microsoft Security, Compliance, and Identity Fundamentals Microsoft セキュリティ ソリューションの機能 問7
Microsoft セキュリティ ソリューションの機能/Microsoft Sentinel の機能オンプレミスのサーバー、Azure 上のリソース、他社クラウドサービスなど異なる場所にある複数のログソースから、セキュリティに関連するログを一つのワークスペースに収集し、横断的な相関分析や長期保存を行いたい。この要件を満たすために最初に構成すべき機能はどれか。
当サイトのオリジナル問題(SC-900:Microsoft Security, Compliance, and Identity Fundamentalsの出題範囲「Microsoft セキュリティ ソリューションの機能」に対応。実際の試験問題ではありません)
- Aブック
- Bデータコネクタ
- Cプレイブック
- Dハンティング クエリ
正解:B
解説
Microsoft Sentinel はクラウドネイティブな SIEM(セキュリティ情報イベント管理)として、データコネクタを使って多様なログソースからデータを取り込みます。データコネクタはオンプレミスのサーバーや Azure のリソースだけでなく、他社クラウドサービスや他ベンダー製品のログも取り込めるため、組織内の様々なシステムのログを一つのワークスペースに集約し、横断的な相関分析や長期保存の基盤を構成できます。これにより、特定のサービスの監視にとどまらない全社的なセキュリティ監視を実現できます。
選択肢ごとの解説
- A誤り。ブックは収集済みのデータを可視化するダッシュボード機能であり、ログソースからデータを収集する仕組みそのものではありません。
- B正しい。データコネクタは、オンプレミスのサーバーや Azure リソース、他社クラウドサービスなど多様なソースからログデータを Microsoft Sentinel のワークスペースに取り込むための機能で、SIEM(セキュリティ情報イベント管理)としての収集・相関分析の出発点になります。
- C誤り。プレイブックはインシデント発生後の自動対応処理を実行する機能であり、ログデータの収集を行うものではありません。
- D誤り。ハンティング クエリは取り込み済みのデータに対して手動で脅威を探索するためのクエリであり、データの収集自体を行う機能ではありません。