Riepilogo e risorse

Completato

Si è appreso come il linguaggio di query Kusto (KQL) sia il linguaggio di query usato per eseguire analisi sui dati in modo da creare analisi e cartelle di lavoro e mettere in atto un processo di ricerca in Microsoft Sentinel.

A questo punto si sarà in grado di:

  • Riepilogare i dati tramite istruzioni KQL
  • Eseguire il rendering delle visualizzazioni tramite istruzioni KQL

Altre informazioni

Per altre informazioni, vedere gli articoli seguenti.

Riferimento rapido sul linguaggio KQL

Webinar sulla sicurezza di Microsoft Tech Community

Diventare un utente esperto di Microsoft Sentinel