KQL– tag –
-
Microsoft Sentinelでログはあるのにアラートが出ない原因|取り込み遅延と重複対策
Microsoft Sentinelで「後からログを検索すると対象イベントが見つかるのに、スケジュール分析ルールのアラートが出ていない」という場合、原因の一つとしてログの取り... -
AADSignInEventsBeta廃止対応|EntraIdSignInEventsへのKQL移行手順
Microsoft Defender XDRのAdvanced HuntingでAADSignInEventsBetaまたはAADSpnSignInEventsBetaを使用している場合は、2026年10月19日までに新しいEntra ID表への移行準... -
GenAIContent/AppGenAIContent移行後にプロンプトログが見つからない時のKQL修正方法
Azure Monitor Application InsightsやMicrosoft Foundryの監視で、これまで取得できていた生成AIのプロンプトや応答が突然KQLに返らなくなった場合、最初に確認すべき... -
Microsoft Sentinel ASIMパーサーをVS CodeとCopilot CLIで生成・検証する手順
独自ログ向けのASIMパーサーを正しいスキーマで作成し、Log Analytics上で検証してAzure-SentinelリポジトリへのPR素材まで整えるには、Microsoftが公開した「ASIM Pars... -
Defender XDRでDomain Admin SID・証明書ログオンをKQL検出する方法
Microsoft Defender XDRでDomain Admins、Schema Admins、Enterprise Adminsなどの特権SIDを含むログオンを探すには、DeviceLogonEventsのAdditionalFieldsをparse_json... -
Microsoft DefenderのShared queries更新ポイント|Advanced Huntingで確認すべき影響範囲・設定・移行期限
Microsoft Defender の Advanced Hunting で「Use shared queries」を使う最大のメリットは、KQLを一から書かなくても、事前定義済み・組織共有・コミュニティ提供のク... -
Detection and automation, reimagined の管理者向け確認事項|Microsoft Sentinelの影響とチェックリスト
Microsoft Sentinel の「Detection and automation, reimagined」で管理者がまず押さえるべき結論は、既存の分析ルールやプレイブックを慌てて作り直す話ではなく、検出... -
Azure Monitor「Log Analytics Summary Rules experience」がGA:変更点・料金・移行を解説
2026年6月16日、Azure Monitorの「Log Analytics Summary Rules experience」が一般提供(GA)になりました。今回の中心は、Summary Rules機能そのものの初回GAではなく... -
Microsoft Defender Advanced HuntingのAIAgentInfo移行とは?AgentInfo変更点と対応ポイント
Microsoft Defender Advanced HuntingでAIエージェント関連のクエリを使っている場合、まず確認すべきことは「AIAgentInfo / AIAgentsInfo を参照しているクエリが残っ...
