Microsoft Defender 一覧

Microsoft 365 Defender 管理センターを利用したASRの管理

Microsoft 365 Defender 管理センターを利用したASRの管理

皆さんこんにちは。国井です。 最近わけあってMicrosoft Defender for Endpoint (MDE) を使う機会が多いの...

記事を読む

Microsoft GraphからMicrosoft Defender for Endpointを操作

Microsoft GraphからMicrosoft Defender for Endpointを操作

皆さんこんにちは。国井です。 EDRの世界では一定の市民権を得たMicrosoft Defender for Endpoint (MDE)...

記事を読む

MDEクライアントアナライザー使ってみた

MDEクライアントアナライザー使ってみた

皆さんこんにちは。国井です。 Microsoft Defender for Endpoint(MDE)使ってますか? MDEはマイクロソ...

記事を読む

【SC-200】KQLクエリの書き方 – まとめ&実践してみる編

【SC-200】KQLクエリの書き方 – まとめ&実践してみる編

皆さんこんにちは。国井です。 ここまでのところでKQLクエリの書き方シリーズを載せてきましたが、これらはすべてマイクロソフトの認定試験SC...

記事を読む

【SC-200】KQLクエリの書き方 – extract編

【SC-200】KQLクエリの書き方 – extract編

皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第10弾として extract 関数を紹介します。 正規表現を利...

記事を読む

【SC-200】KQLクエリの書き方 – Join編

【SC-200】KQLクエリの書き方 – Join編

皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第9弾として join 演算子を紹介します。 今日は趣向を変えて...

記事を読む

【SC-200】KQLクエリの書き方 – union編

【SC-200】KQLクエリの書き方 – union編

皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第8弾として union 演算子を紹介します。 複数のテーブルを...

記事を読む

【SC-200】KQLクエリの書き方 – render編

【SC-200】KQLクエリの書き方 – render編

皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第7弾として 今日は render 演算子を利用してクエリの結果...

記事を読む

【SC-200】KQLクエリの書き方 – arg_max,arg_min,make_list,make_set編

【SC-200】KQLクエリの書き方 – arg_max,arg_min,make_list,make_set編

皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第6弾として 今日は summarize 演算子と共に利用するこ...

記事を読む

【SC-200】KQLクエリの書き方-summarize編

【SC-200】KQLクエリの書き方-summarize編

皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第5弾として 今日は集計処理に有効な summarize 演算子...

記事を読む

1 2