AWSGuardDuty 表的查询
有关在 Azure 门户中使用这些查询的信息,请参阅 Log Analytics 教程。 有关 REST API,请参阅查询。
高严重性结果
返回按活动类型汇总的高严重性结果。
AWSGuardDuty
| where Severity > 7
| summarize count() by ActivityType
有关在 Azure 门户中使用这些查询的信息,请参阅 Log Analytics 教程。 有关 REST API,请参阅查询。
返回按活动类型汇总的高严重性结果。
AWSGuardDuty
| where Severity > 7
| summarize count() by ActivityType