Usare i dati in Microsoft Sentinel tramite il linguaggio di query Kusto
Informazioni su come usare il linguaggio di query Kusto (KQL) per modificare i dati stringa inseriti da origini log.
Obiettivi di apprendimento
Dopo aver completato questo modulo, si sarà in grado di:
- Estrarre dati da campi stringa non strutturati mediante KQL
- Estrarre dati da dati stringa strutturati mediante KQL
- Creare funzioni con KQL