PantherFlow 예제: SOC 운영

마지막으로 데이터를 수신한 로그 소스 보기

union panther_logs.public.*
| where p_event_time > time.ago(1d)
| summarize last_received_data=agg.max(p_parse_time) by p_source_label, p_source_id
| sort last_received_data desc

이 쿼리는 다음을 활용합니다 summarize, sortagg.max().

예시 출력:

심각도별 경보 수

이 쿼리는 다음을 활용합니다:

예시 출력:

지난 2주 동안 일별 심각도별 경보

이 쿼리는 다음을 활용합니다:

예시 출력:\

심각도별 평균 해결 시간

이 쿼리는 다음을 활용합니다:

예시 출력:

심각도별 시간대별 생성된 경보

이 쿼리는 다음을 활용합니다:

예시 출력:

Last updated

Was this helpful?