Kusto Query Language를 사용하여 Microsoft Sentinel에서 데이터 작업

중급
보안 운영 분석가
Microsoft Sentinel
Azure Log Analytics
Azure

KQL(Kusto Query Language)을 사용하여 로그 원본에서 수집된 문자열 데이터를 조작하는 방법에 대해 알아봅니다.

학습 목표

이 모듈을 완료하면 학습자는 다음을 수행할 수 있습니다.

  • KQL을 사용하여 비구조적 문자열 필드에서 데이터 추출
  • KQL을 사용하여 구조적 문자열 데이터에서 데이터 추출
  • KQL을 사용하여 함수 생성