PantherFlow 예제: SOC 운영
마지막으로 데이터를 수신한 로그 소스 보기
union panther_logs.public.*
| where p_event_time > time.ago(1d)
| summarize last_received_data=agg.max(p_parse_time) by p_source_label, p_source_id
| sort last_received_data desc이 쿼리는 다음을 활용합니다 summarize, sort및 agg.max().
예시 출력:

심각도별 경보 수
이 쿼리는 다음을 활용합니다:
함수:
time.ago(),agg.count()및case()
예시 출력:

지난 2주 동안 일별 심각도별 경보
이 쿼리는 다음을 활용합니다:
함수:
time.ago(),time.trunc(),agg.count(),agg.sum()및case()
예시 출력:\

심각도별 평균 해결 시간
이 쿼리는 다음을 활용합니다:
let문장 기능함수:
time.ago(),time.diff(),agg.avg()및case()
예시 출력:

심각도별 시간대별 생성된 경보
이 쿼리는 다음을 활용합니다:
let문장 기능함수:
time.trunc(),time.ago(),agg.count(),agg.sum(),case()
예시 출력:

Last updated
Was this helpful?

