Поделиться через


Полезные ресурсы для работы с языком запросов Kusto в Microsoft Sentinel

Microsoft Sentinel использует среду Log Analytics Azure Monitor и язык запросов Kusto (KQL) для создания запросов, которые выполняют большую часть своей функциональности, от правил аналитики до книг для охоты. В этой статье перечислены ресурсы, которые помогут вам при работе с язык запросов Kusto, предоставляя вам дополнительные средства для работы с Microsoft Sentinel, будь то инженер по безопасности или аналитик.

Технические ресурсы Майкрософт

Документация по Microsoft Sentinel

Документация по Kusto

Справочные руководства

Модули Learn, посвященные Microsoft Sentinel

Другие ресурсы

Блоги технического сообщества Майкрософт

Ресурсы для обучения и развития навыков

Следующие шаги