Поделиться через


Запросы для таблицы DnsEvents

Клиенты, разрешающие вредоносные домены

Отдельные клиенты, разрешающие вредоносные домены.

DnsEvents
| where SubType == 'LookupQuery' and isnotempty(MaliciousIP)
| summarize count() by ClientIP