总结和资源

已完成

你应该已经了解了 Microsoft Sentinel 如何提供一个表来存储 Kusto 查询语言 (KQL) 查询可访问的列表数据。 还应该了解到 Microsoft Sentinel 的“监视列表”页面中有用于维护列表的管理选项。

现在,你应该能够:

  • 使用 Microsoft Sentinel 创建播放列表
  • 使用 KQL 通过 Microsoft Sentinel 访问播放列表

了解更多

可查看以下文档来了解更多信息。

成为 Microsoft Sentinel 专家

Microsoft 技术社区安全网络研讨会