Поделиться через


Запросы для таблицы AWSGuardDuty

Сведения об использовании этих запросов в портале Azure см. в руководстве по Log Analytics. Сведения о REST API см. в разделе "Запрос".

Выявленные проблемы высокой степени серьезности

Возвращает обнаружения с высоким уровнем серьезности, суммированные по типу деятельности.

AWSGuardDuty
| where Severity > 7
| summarize count() by ActivityType