通过 KQL 查看威胁指标

已完成

指示器驻留在 ThreatIntelligenceIndicator 表中。 此表是其他 Microsoft Sentinel 功能(如分析和工作簿)执行查询的基础。 下面介绍了如何在 ThreatIntelligenceIndicator 表中查找和查看威胁指标。

通过 KQL 查看威胁指标。 从 Microsoft Sentinel 菜单的“常规”部分选择“日志”。 然后对 ThreatIntelligenceIndicator 表运行查询。

ThreatIntelligenceIndicator