Consultas para la tabla Anomalías
Para obtener información sobre el uso de estas consultas en Azure Portal, consulte tutorial de Log Analytics. Para obtener la API REST, consulte Consulta.
Obtener anomalías de producción (último día)
Obtiene una lista de todas las anomalías generadas por una regla de Sentinel de producción en el último día.
Anomalies
| where TimeGenerated > ago(1d)
| where RuleStatus == "Production"
Obtener anomalías de vuelo (último día)
Obtiene una lista de todas las anomalías generadas por una regla de Sentinel de vuelo en el último día.
Anomalies
| where TimeGenerated > ago(1d)
| where RuleStatus == "Flighting"