我们如何从日志中获取sentinel实体?我们对实体的KQL查询是什么,sentinel ID信息



需要KQL查询来记录实体、Sentinel ID、创建日期

创建日期哨兵ID实体上次更新时间用户指定信息

您可以引用SecurityEvent,它包含SecurityEvent表的列列表,从中您可以从查询中的表中选择列。

使用的项目命令KQL

SecurityEvent 
| project TimeGenerated, CreatedDate, ResourceID

相关内容

  • 没有找到相关文章

最新更新