Abfragen für die Tabelle "DnsEvents"

Clients, die schädliche Domänen auflösen

Verschiedene Clients, die schädliche Domänen auflösen.

DnsEvents
| where SubType == 'LookupQuery' and isnotempty(MaliciousIP)
| summarize count() by ClientIP