Создание многотабличных инструкций с помощью KQL

Средний уровень
Аналитик операций безопасности
Microsoft Defender XDR
Microsoft Sentinel
Azure Log Analytics

Узнайте, как работать с несколькими таблицами с помощью KQL.

Цели обучения

По завершении данного модуля учащийся получит следующие навыки:

  • Создание запросов с помощью объединений для просмотра результатов по нескольким таблицам с помощью KQL
  • Объединение двух таблиц с помощью оператора Join с использованием KQL