기타 함수
PantherFlow 기타 함수
coalesce()
coalesce()panther_logs.public.aws_alb
| project firstArn=coalesce(targetGroupArn, chosenCertArn)toscalar()
toscalar()panther_logs.public.aws_alb
| extend avgBytes = toscalar(panther_logs.public.aws_alb | summarize agg.avg(receivedBytes) by ip_address)
| project biggerMsg = receivedBytes - avgBytes > 0, receivedBytes마지막 업데이트
도움이 되었나요?

