本学习路径中的模块
Kusto 查询语言 (KQL) 用于执行数据分析,以在 Microsoft Sentinel 中创建分析、工作簿和执行搜寻。 了解基本 KQL 语句结构如何为构建更复杂的语句提供基础。
了解如何使用 KQL 语句汇总和直观呈现数据为在 Microsoft Sentinel 中构建检测奠定了基础。
了解如何使用 KQL 处理多个表。
了解如何使用 Kusto 查询语言 (KQL) 处理从日志源引入的字符串数据。
Kusto 查询语言 (KQL) 用于执行数据分析,以在 Microsoft Sentinel 中创建分析、工作簿和执行搜寻。 了解基本 KQL 语句结构如何为构建更复杂的语句提供基础。
了解如何使用 KQL 语句汇总和直观呈现数据为在 Microsoft Sentinel 中构建检测奠定了基础。
了解如何使用 KQL 处理多个表。
了解如何使用 Kusto 查询语言 (KQL) 处理从日志源引入的字符串数据。