共用方式為

对 CrowdStrikeIncidents 表的查询

有关在 Azure 门户中使用这些查询的信息,请参阅 Log Analytics 教程。 有关 REST API,请参阅 查询

按州打开事件

按状态返回打开和正在进行的事件计数。

CrowdStrikeIncidents
| where Status in ("open", "in_progress")
| summarize count() by State