まとめとリソース

完了

Kusto クエリ言語 (KQL) が、データの分析を実行して Analytics、Workbooks を作成し、Microsoft Sentinel でハンティングを実行するために使用されるクエリ言語であることを学習しました。

これで、次のことができるようになりました。

  • KQL を使用して非構造化文字列フィールドからデータを抽出する
  • KQL を使用して構造化文字列データからデータを抽出する
  • KQL を使用して関数を作成する

詳細情報

詳細については、次の記事をご覧ください。

KQL クイック リファレンス

Microsoft Tech セキュリティ コミュニティ ウェビナー

Microsoft Sentinel Ninja になる