Sentinel
一覧
MDEのインシデントをSentinelから調査する
皆さんこんにちは。国井です。 私はトレーニングの中でMDEを利用したインシデント調査の方法をよくご紹介しているのですが、必ずと言ってよいほ...
【Q&Aコーナー】カスタムコネクタを作ってCSV形式のログをSentinelに取り込む
皆さんこんにちは。国井です。 今日はMicrosoft Sentinelのご質問をいただいたので、お答えしていきます。 いただいたご質...
【SC-200】KQLクエリの書き方 – まとめ&実践してみる編
皆さんこんにちは。国井です。 ここまでのところでKQLクエリの書き方シリーズを載せてきましたが、これらはすべてマイクロソフトの認定試験SC...
【SC-200】KQLクエリの書き方 – parse編
皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第11弾として parse 演算子を紹介します。 parse 演...
【SC-200】KQLクエリの書き方 – extract編
皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第10弾として extract 関数を紹介します。 正規表現を利...
【SC-200】KQLクエリの書き方 – Join編
皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第9弾として join 演算子を紹介します。 今日は趣向を変えて...
【SC-200】KQLクエリの書き方 – union編
皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第8弾として union 演算子を紹介します。 複数のテーブルを...
【SC-200】KQLクエリの書き方 – render編
皆さんこんにちは。国井です。 前回紹介したKQLクエリの書き方シリーズの第7弾として 今日は render 演算子を利用してクエリの結果...