对 CrowdStrikeCases 表的查询

有关在Azure门户中使用这些查询的信息,请参阅 Log Analytics 教程。 有关 REST API,请参阅 查询

按状态排序的新案例

按状态返回新事例的计数。

CrowdStrikeCases
| where Status in ("new")
| summarize count() by Status