有关在 Azure 门户中使用这些查询的信息,请参阅 Log Analytics 教程。 有关 REST API,请参阅 查询。
按策略显示的关键警报
返回 MITRE ATT&CK 策略分组的关键警报计数。
CrowdStrikeAlerts
| where Severity == "Critical"
| summarize count() by TacticId, Tactic
| order by count_ desc
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
有关在 Azure 门户中使用这些查询的信息,请参阅 Log Analytics 教程。 有关 REST API,请参阅 查询。
返回 MITRE ATT&CK 策略分组的关键警报计数。
CrowdStrikeAlerts
| where Severity == "Critical"
| summarize count() by TacticId, Tactic
| order by count_ desc