ネットワークには、オンプレミスのActive Directoryドメインがあります。このドメインには、Windows Serverが動作し、高度な監査が有効になっているサーバーが含まれている。サーバーのセキュリティログは、サードパーティの SIEM ソリューションを使用して収集されます。Microsoft 365サブスクリプションを購入し、スタンドアロンセンサーを使用してAzure Advanced Threat Protection(ATP)を展開する予定です。機密グループが変更されたときや、悪意のあるサービスが作成されたときに、確実に検出できるようにする必要があります。どうすればよいでしょうか。
A. Office 365 セキュリティ & コンプライアンス センターで監査を構成します。
B. Azure ATPセンサーのDelayed updatesをオフにします。
C. Azure ATP センサーのドメインシンクロナイザー候補の設定を変更する。
D. SIEM と Azure ATP を統合する。