Vytváření příkazů KQL pro Microsoft Sentinel
dotazovací jazyk Kusto (KQL) je dotazovací jazyk používaný k analýze dat k vytváření analýz, sešitů a proaktivního vyhledávání v Microsoft Sentinelu. Zjistěte, jak základní struktura příkazů KQL poskytuje základ pro vytváření složitějších příkazů.
Cíle výuky
Po dokončení tohoto modulu se naučí:
- Vytváření příkazů KQL
- Prohledávání souborů protokolu pro události zabezpečení pomocí KQL
- Filtrování hledání na základě času události, závažnosti, domény a dalších relevantních dat pomocí KQL
Požadavky
Nic