Sentinel 一覧

MDEのインシデントをSentinelから調査する

MDEのインシデントをSentinelから調査する

皆さんこんにちは。国井です。 私はトレーニングの中でMDEを利用したインシデント調査の方法をよくご紹介しているのですが、必ずと言ってよいほ...

記事を読む

【Q&Aコーナー】カスタムコネクタを作ってCSV形式のログをSentinelに取り込む

【Q&Aコーナー】カスタムコネクタを作ってCSV形式のログをSentinelに取り込む

皆さんこんにちは。国井です。 今日はMicrosoft  Sentinelのご質問をいただいたので、お答えしていきます。 いただいたご質...

記事を読む

【SC-200】KQLクエリの書き方 – まとめ&実践してみる編

【SC-200】KQLクエリの書き方 – まとめ&実践してみる編

皆さんこんにちは。国井です。 ここまでのところでKQLクエリの書き方シリーズを載せてきましたが、これらはすべてマイクロソフトの認定試験SC...

記事を読む

【SC-200】KQLクエリの書き方 – parse編

【SC-200】KQLクエリの書き方 – parse編

皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第11弾として parse 演算子を紹介します。 parse 演...

記事を読む

【SC-200】KQLクエリの書き方 – extract編

【SC-200】KQLクエリの書き方 – extract編

皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第10弾として extract 関数を紹介します。 正規表現を利...

記事を読む

【SC-200】KQLクエリの書き方 – Join編

【SC-200】KQLクエリの書き方 – Join編

皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第9弾として join 演算子を紹介します。 今日は趣向を変えて...

記事を読む

【SC-200】KQLクエリの書き方 – union編

【SC-200】KQLクエリの書き方 – union編

皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第8弾として union 演算子を紹介します。 複数のテーブルを...

記事を読む

【SC-200】KQLクエリの書き方 – render編

【SC-200】KQLクエリの書き方 – render編

皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第7弾として 今日は render 演算子を利用してクエリの結果...

記事を読む

【SC-200】KQLクエリの書き方 – arg_max,arg_min,make_list,make_set編

【SC-200】KQLクエリの書き方 – arg_max,arg_min,make_list,make_set編

皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第6弾として 今日は summarize 演算子と共に利用するこ...

記事を読む

【SC-200】KQLクエリの書き方-summarize編

【SC-200】KQLクエリの書き方-summarize編

皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第5弾として 今日は集計処理に有効な summarize 演算子...

記事を読む

1 2