ConfidentialWatchlist tablosu için sorgular

Gizli İzleme Listesi diğer adlarını alma

Çalışma alanında tüm gizli İzleme Listesi diğer adlarının ayrı bir listesini alır.

ConfidentialWatchlist
| take 100

Gizli bir İzleme Listesi kullanarak olayları arama

Gizli İzleme Listesini birleştirmeler ve aramalar için bir tablo olarak değerlendirerek Sinyal tablosundaki olayları İzleme Listesi'ndeki verilere karşı arayın.

Heartbeat
| lookup kind=leftouter _GetWatchlist('mywatchlist')
 on $left.ComputerIP == $right.SearchKey
 | limit 100