Riepilogo e risorse
Si è appreso come il linguaggio di query Kusto (KQL) sia il linguaggio di query usato per eseguire analisi sui dati in modo da creare analisi e cartelle di lavoro e mettere in atto un processo di ricerca in Microsoft Sentinel.
A questo punto si sarà in grado di:
- Riepilogare i dati tramite istruzioni KQL
- Eseguire il rendering delle visualizzazioni tramite istruzioni KQL
Altre informazioni
Per altre informazioni, vedere gli articoli seguenti.
Riferimento rapido sul linguaggio KQL
Webinar sulla sicurezza di Microsoft Tech Community
Diventare un utente esperto di Microsoft Sentinel