摘要和资源

已完成

你应该已了解如何在 Microsoft Sentinel 中规范化和使用 ASIM 分析器。

现在,你应该能够:

  • 使用 ASIM 分析程序
  • 创建 ASIM 分析程序
  • 创建参数化的 KQL 函数

了解详细信息

可查看以下文档来了解更多信息。

成为 Microsoft Sentinel 专家

Microsoft技术社区安全网络研讨会