問題タブ [azure-sentinel]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
2 に答える
62 参照

kql - リストの部分文字列をフィールドと一致させる

Azure のログ分析/Sentinel で Kusto を使用して、フィールドにリストの値が含まれているかどうかを確認しようとしています。

リストにはトップ レベル ドメインが含まれていますが、これらのトップ レベル ドメインのサブドメインにのみ一致が必要です。リストの値 example.com は、forum.example.com や api.example.com などの値と一致する必要があります。

次のコードを取得しましたが、完全一致のみを行います。

私は endwith を試しましたが、それをリストで動作させることができませんでした。

0 投票する
0 に答える
19 参照

azure-devops - Azure Sentinel: Carbonblack のサンプル KQL ユースケースが必要

要件 :

Sentinel コネクタ: EDR Carbon Black 言語: KQL

皆さんこんにちは、

ログインを確認し、Azure Sentinel でユースケースを作成するには、カーボン ブラック EDR のサンプル KQL クエリが必要です。