まとめとリソース

完了

Microsoft Sentinel で、大規模なデータセットの検索を実行する方法について学習しました。

これで、次のことができるようになりました。

  • Microsoft Sentinel で検索ジョブを作成して表示する
  • Microsoft Sentinel でアーカイブ ログを復元する

詳細情報

詳細については、次の記事をご覧ください。

大規模なデータセット内のイベントを検索して調査を開始する