Arbeta med data i Microsoft Sentinel med hjälp av Kusto-frågespråk
Lär dig hur du använder Kusto-frågespråk (KQL) för att manipulera strängdata som matas in från loggkällor.
Utbildningsmål
När den här modulen har slutförts kommer eleven att kunna:
- Extrahera data från ostrukturerade strängfält med KQL
- Extrahera data från strukturerade strängdata med KQL
- Skapa funktioner med KQL