Microsoft Sentinel で検索ジョブを使用する

中級
セキュリティ運用アナリスト
Azure
Microsoft Sentinel

Microsoft Sentinel で検索ジョブを使用すると、大規模なデータセットを長い期間にわたって検索できます。

学習の目的

このモジュールを終了すると、次のことができるようになります。

  • Microsoft Sentinel で検索ジョブを使用する
  • Microsoft Sentinel でアーカイブ ログを復元する

前提条件

KQL、ログ記録、アーカイブなどの運用上の概念に関する基本的な知識