Поделиться через


Запросы к таблице аномалий

Для получения сведений об использовании этих запросов в портале Azure см. руководство по Log Analytics. Сведения о REST API см. в разделе "Запрос".

Получение аномалий производства (последний день)

Возвращает список всех аномалий, созданных производственным правилом Sentinel за последний день

Anomalies
| where TimeGenerated > ago(1d)
| where RuleStatus == "Production"

Получение аномалий полетов (последний день)

Возвращает список всех аномалий, сгенерированных испытательным правилом Sentinel за последние 24 часа.

Anomalies
| where TimeGenerated > ago(1d)
| where RuleStatus == "Flighting"