요약 및 리소스

완료됨

기본 KQL 문 구조가 더 복잡한 문을 빌드하기 위한 기초를 제공하는 방법을 알아보았습니다.

이제 다음을 수행할 수 있습니다.

  • KQL 문 생성
  • KQL을 사용하여 보안 이벤트에 대한 로그 파일 검색
  • KQL을 사용하여 이벤트 시간, 심각도, 도메인, 기타 관련 데이터를 기준으로 검색 필터링

자세한 정보

다음을 검토하면 더 자세한 정보를 확인할 수 있습니다.

KQL 빠른 참조 | Microsoft Learn

Microsoft Tech Community 보안 웨비나

Microsoft Sentinel Ninja 되기