Query's voor de tabel ConfidentialWatchlist
Zie de zelfstudie over Log Analytics voor meer informatie over het gebruik van deze query's in Azure Portal. Zie Query voor de REST API.
Vertrouwelijke watchlist-aliassen ophalen
Hiermee haalt u een afzonderlijke lijst op met alle vertrouwelijke watchlist-aliassen in een werkruimte.
ConfidentialWatchlist
| take 100
Opzoekevenementen met behulp van een vertrouwelijke volglijst
Opzoekgebeurtenissen in heartbeattabel op basis van gegevens uit een Volglijst door de vertrouwelijke watchlist te behandelen als een tabel voor joins en zoekopdrachten.
Heartbeat
| lookup kind=leftouter _GetWatchlist('mywatchlist')
on $left.ComputerIP == $right.SearchKey
| limit 100