Microsoft Sentinel 中的数据规范化

中级
安全运营分析员
Azure
Microsoft Sentinel

学习完本模块后,你将能够使用高级安全信息模型 (ASIM) 分析程序来识别组织中的威胁。

学习目标

完成此模块后,你将能够:

  • 使用 ASIM 分析程序
  • 创建 ASIM 分析程序
  • 创建参数化的 KQL 函数

先决条件

Kusto 查询语言 (KQL) 的基础知识。