我对此非常陌生,我正试图用KQL查询微软sentinel中的Ip地址活动日志,如果能提供任何帮助,我们将不胜感激。
我只是不知道该使用哪个查询。
发布于 2022-11-02 15:17:44
就用搜索操作符。
请参阅“必须学习KQL”系列的第4章,以获得一个简单的演练:https://aka.ms/MustLearnKQL
https://stackoverflow.com/questions/74283414
相似问题