当前分类:azure-sentinel

azure-devops - KQL 中的字符串操作

azure - 如何编写 Kusto 查询来获取哨兵中上个月的日志?

kql - Kusto 查询语言 - 提取两个字符之间的所有内容

microsoft-graph-api - 获取所有 TI 指标返回空列表

subnet - 使用 KQL 在子网中搜索

azure - Microsoft Graph 安全 API - https ://graph. 的问题 microsoft.com/beta/security/tiIndicators

Azure Sentinel,其中记录了数据连接器的更改

azure - 如何创建警报 Azure 监视器以发送 Sentinel 的日常使用情况

azure - KQL 查询根据条件过滤值

azure - Microsoft Sentinel - 如何删除自动化剧本模板

Azure Sentinel 示例数据 CSV

azure - 如何将 json 文件作为参数传递给 Azure Powershell Runbook?

azure - 查询 Azure Sentinel 成本的奇怪结果

azure - 如何解决使用 Terraform 创建计划的 Sentinel 警报规则失败的问题

azure - 如何通过 terraform 在 azure Sentinel 中添加 playbook 权限?

azure - 不同排列的 KQL 连接

Azure Sentinel RBAC - 最佳实践

azure - 将 KQL 数组拆分为多列

Syslog 中的 Azure SIEM 数据格式

azure - 有没有办法对 KQL 中的列表元素执行字符串运算符?

热门标签: