Riepilogo e risorse

Completato

Si è appreso come normalizzare e usare parser ASIM in Microsoft Sentinel.

A questo punto si sarà in grado di:

  • Usare parser ASIM
  • Creare un parser ASIM
  • Creare funzioni KQL con parametri

Altre informazioni

Per altre informazioni, vedere gli articoli seguenti.

Diventare un utente esperto di Microsoft Sentinel

Webinar sulla sicurezza di Microsoft Tech Community