問題タブ [azure-sentinel]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
kql - リストの部分文字列をフィールドと一致させる
Azure のログ分析/Sentinel で Kusto を使用して、フィールドにリストの値が含まれているかどうかを確認しようとしています。
リストにはトップ レベル ドメインが含まれていますが、これらのトップ レベル ドメインのサブドメインにのみ一致が必要です。リストの値 example.com は、forum.example.com や api.example.com などの値と一致する必要があります。
次のコードを取得しましたが、完全一致のみを行います。
私は endwith を試しましたが、それをリストで動作させることができませんでした。
azure-devops - Azure Sentinel: Carbonblack のサンプル KQL ユースケースが必要
要件 :
Sentinel コネクタ: EDR Carbon Black 言語: KQL
皆さんこんにちは、
ログインを確認し、Azure Sentinel でユースケースを作成するには、カーボン ブラック EDR のサンプル KQL クエリが必要です。