Zeigen Sie Protokolldaten für eine Warnung an
Zeigen Sie ein Diagramm der Häufigkeit anomaler Protokollzeilen und der zugehörigen Protokolldaten im Protokoll-Viewer an.
Vorbereitungen
Erforderliche Rolle: evt_mgmt_Operator oder evt_mgmt_admin
Prozedur
Nächste Maßnahme
Verwenden Sie zusätzliche Funktionen im Protokoll-Viewer, um Ihre Suche zu verfeinern oder Warnungen zu definieren.
- Ändern Sie die Suchabfrage, um die Suche zu optimieren und nützliche Suchen zu speichern. Weitere Informationen finden Sie unter Definieren, speichern und teilen Sie eine Suche nach Protokolldaten.
- Wenn Sie wichtige Beziehungen in den Protokolldaten erkennen, wählen Sie aus Warnung definieren Zum Definieren der Art der Warnung, die durch die Daten ausgelöst werden soll. Siehe Fügen Sie ein hinzu Log AnalyticsWarnungsregel für Anweisungen.