DnsEvents 테이블에 대한 쿼리

악의적인 도메인을 확인하는 클라이언트

악성 도메인을 확인하는 고유 클라이언트입니다.

DnsEvents
| where SubType == 'LookupQuery' and isnotempty(MaliciousIP)
| summarize count() by ClientIP