800 XP
在 Microsoft Sentinel 中查询日志
安全运营分析师必须了解工作区中的表、字段和数据引入。 了解如何在 Microsoft Sentinel 中查询使用量最大的数据表。
学习目标
学完本模块后,你将能够:
- 使用“日志”页面查看 Microsoft Sentinel 中的数据表
- 使用 Microsoft Sentinel 查询使用量最大的表
开始
添加
先决条件
操作概念的基本知识,如监视、日志记录和警报