AWSGuardDuty テーブルのクエリ

Azure portal でこれらのクエリを使用する方法については、 Log Analytics のチュートリアルを参照してください。 REST API については、「 Query」を参照してください。

重大度の高い結果

アクティビティの種類別に要約された重大度の高い結果を返します。

AWSGuardDuty
| where Severity > 7
| summarize count() by ActivityType