在 Microsoft Sentinel 中查詢記錄

中級
安全性作業分析師
Azure

作為安全性作業分析師,您必須瞭解工作區中的資料表、欄位和內嵌資料。 了解如何在 Microsoft Sentinel 中查詢使用量最大的資料表格。

學習目標

完成本課程模組之後,學員將能夠:

  • 在 Microsoft Sentinel 使用 [記錄] 頁面來檢視資料的資料表
  • 使用 Microsoft Sentinel 查詢最常使用的資料表

必要條件

操作概念的基本知識,例如監視、記錄及警示