开源项目 Sentinel-Queries 使用教程

开源项目 Sentinel-Queries 使用教程

Sentinel-Queries Collection of KQL queries Sentinel-Queries 项目地址: https://gitcode.com/gh_mirrors/se/Sentinel-Queries

1. 项目介绍

Sentinel-Queries 是一个开源项目,它收集了大量的 Kusto 查询语言(KQL)查询示例。这些查询主要用于 Microsoft Sentinel,可以帮助安全分析师在 Azure Sentinel 中发现威胁、检测模式和分析异常。KQL 是 Azure Monitor、Azure Data Explorer 和 Azure Log Analytics(Azure Sentinel 底层的组件)使用的查询语言。

2. 项目快速启动

要开始使用 Sentinel-Queries,请按照以下步骤操作:

首先,确保您已经安装了 Azure Sentinel 和相关的 Kusto 工具。

# 克隆项目仓库
git clone https://github.com/reprise99/Sentinel-Queries.git

# 进入项目目录
cd Sentinel-Queries

接下来,您可以选择一个查询示例,例如 Anamoly-HigherThanExpectedSysLog.kql,并在 Azure Sentinel 中运行它。

# 在 Azure Sentinel 中运行查询
SigninLogs
| where TimeGenerated > ago(14d)
| where UserPrincipalName == "reprise_99@testdomain.com"
| where ResultType == "0"
| where AppDisplayName == "Microsoft Teams"
| project TimeGenerated, Location, IPAddress, UserAgent

这个查询将会返回过去 14 天内,用户 reprise_99@testdomain.com 成功登录到 Azure AD 并使用 Microsoft Teams 应用的记录。

3. 应用案例和最佳实践

应用案例

  • 异常检测:使用 KQL 查询检测系统日志中的异常模式。
  • 安全事件分析:分析安全事件日志,识别潜在的安全威胁。
  • 用户行为分析:跟踪用户行为,检测异常登录活动。

最佳实践

  • 时间过滤:在查询中尽早使用时间过滤,以提高查询效率。
  • 精确匹配:使用 == 进行精确匹配,对于不区分大小写的匹配使用 =~
  • 字段投影:仅选择需要的字段,以减少查询结果的数据量。

4. 典型生态项目

  • Azure Sentinel:用于企业级安全操作的 Azure 服务。
  • Kusto Explorer:一个强大的 KQL 查询工具,用于 Azure Data Explorer 和 Azure Log Analytics。
  • Log Analytics:提供强大的日志搜索和数据分析功能。

以上是 Sentinel-Queries 项目的使用教程。希望这些信息能帮助您更好地利用 KQL 查询来加强您的安全分析能力。

Sentinel-Queries Collection of KQL queries Sentinel-Queries 项目地址: https://gitcode.com/gh_mirrors/se/Sentinel-Queries

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

内容概要:2025年大宗商品市场展望报告由世界银行发布,分析了能源、农业、金属和矿物、贵金属以及化肥等多个主要商品类别的市场发展与前景。报告指出,由于全球经济增长放缓和贸易紧张加剧,2025年大宗商品价格预计总体下降12%,2026年进一步下降5%,达到六年来的最低点。油价预计2025年平均为每桶64美元,2026年降至60美元,主要受全球石油消费放缓和供应增加的影响。农业商品价格预计2025年基本稳定,2026年下降3%,其中粮食和原材料价格分别下降7%和2%,但饮料价格上涨20%。金属价格预计2025年下降10%,2026年再降3%,特别是铜和铝价格将显著下跌。贵金属如黄金和白银因避险需求强劲,预计价格将继续上涨。报告还特别关注了疫情后大宗商品周期的变化,指出周期变得更短、更剧烈,主要受到宏观经济冲击、极端天气事件和地缘政治冲突的影响。 适用人群:对全球经济趋势、大宗商品市场动态及其对不同经济体影响感兴趣的政策制定者、投资者、分析师及研究机构。 使用场景及目标:①帮助政策制定者评估全球经济增长放缓对大宗商品市场的影响,从而调整经济政策;②为投资者提供有关未来大宗商品价格走势的风险提示,以便进行投资决策;③协助分析师和研究机构深入理解疫情后大宗商品市场的周期特征,识别潜在的投资机会和风险。 其他说明:报告强调,全球经济增长放缓、贸易紧张加剧以及地缘政治不确定性是影响大宗商品价格的主要因素。此外,极端天气事件和能源转型也对农业和能源商品市场产生了深远影响。报告呼吁各方关注这些结构性变化,并采取相应的风险管理措施。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

吴年前Myrtle

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值