Microsoft Sentinel 中的資料正規化

中級
安全性作業分析師
Azure
Microsoft Sentinel

在本課程模組結束後,您將能夠使用進階安全性資訊模型 (ASIM) 剖析器來識別組織內部的威脅。

學習目標

完成本單元後,您將能夠:

  • 使用 ASIM 剖析器
  • 建立 ASIM 剖析器
  • 建立參數化的 KQL 函式

必要條件

Kusto 查詢語言 (KQL) 的基本知識。