对 CrowdStrikeDetections 表的查询

有关在 Azure 门户中使用这些查询的信息,请参阅 Log Analytics 教程。 有关 REST API,请参阅 查询

高严重性检测

按严重性级别返回高严重性检测计数。

CrowdStrikeDetections
| where MaxSeverity >= 70
| summarize count() by MaxSeverityDisplayName