摘要和資源

已完成

您應該已經了解 Microsoft Sentinel 如何提供資料表來儲存可供 Kusto 查詢語言 (KQL) 查詢存取的清單資料。 此外,Microsoft Sentinel 中的 [關注清單] 頁面提供了維護清單的管理選項。

您現在應該能夠:

  • 使用 Microsoft Sentinel 建立關注清單
  • 使用 KQL 存取 Microsoft Sentinel 中的關注清單

深入了解

您可以檢閱下列內容以深入了解。

成為 Microsoft Sentinel 達人 \(英文\)

Microsoft 技術社群安全性網路研討會