Microsoft Sentinel でウォッチリストを使用する

中級
セキュリティ運用アナリスト
Azure
Microsoft Sentinel

インポートしたデータの名前付きリストである Microsoft Sentinel のウォッチリストを作成する方法について説明します。 作成後は、名前付きのウォッチリストを KQL クエリで簡単に使用できます。

学習の目的

このモジュールを完了すると、次のことができるようになります。

  • Microsoft Sentinel でウォッチリストを作成する
  • KQL を使用して Microsoft Sentinel のウォッチリストにアクセスする