KQL– tag –
-
Microsoft Sentinel data lakeのコスト制限とは?KQLとNotebookの予算超過を防ぐ運用設計
Microsoft Sentinel data lakeのコスト管理で最も重要な変化は、KQLクエリやNotebookの利用がしきい値を超えたときに、通知するだけでなく新しい実行をブロックできるよ... -
SharePointでファイル名末尾IDが検索できない原因と解決策|ワイルドカード・メタデータ・Document Set運用
SharePointのドキュメントライブラリで、Policy259.docxのようにファイル名末尾へIDを付けてもfilename:*259では検索できない――この“あるある”は、検索エンジンの仕様を... -
KQL(SecurityResources)でAzure SQL Databaseの最終スキャン日時を取得する方法:Defender for CloudのUIとズレるScanTimeをlastReportedScanTimeで解決
Microsoft Defender for Cloud の脆弱性評価を KQL(SecurityResources)で集計していると、「Azure SQL Database の最終スキャン日時」が Azure ポータル(DB 画面)と... -
Azure Functions 失敗アラートで関数名(OperationName)入りメールを送る方法|KQL・Log Analytics・Automation Runbook
Azure Functions のエラーを検知してメール通知したいのに、ログアラートのメールでは KQL の operation_Name(関数名)が展開されず困ることがあります。本記事では Ap... -
Azure SQL Database の Defender for SQL「最終スキャン日時」がKQLで取れない・ズレる原因と対処(0001/01/01対策)
Azure SQL Database の Defender for SQL 画面では「最終スキャン日時」が見えるのに、Azure Resource Graph の KQL で取得すると古い日時や 0001/01/01 が返ることがあ... -
Azure Monitor ログアラートで「Application name pattern is blocked」が出る原因と解決策(Application Insights / KQL app())
Application Insights の Logs では KQL が正常に実行できるのに、同じクエリから Azure Monitor のログ アラート(スケジュール済みクエリ アラート)を作ろうとすると... -
Azure DatabricksメトリックをAzure Log Analytics REST APIで取得する方法(KQL・Grafana・Java認証まで)
Azure Databricks のログを Azure Log Analytics に送って Grafana で可視化できているのに、同じメトリックを自作プログラム(Java)から取ろうとすると「どのKQLを投... -
Microsoft Entra IDの削除済みObjectIDは何だった?ユーザー・サービスプリンシパル・マネージドIDを特定する手順とKQL調査
Azure RBAC のロール割り当てで「Identity not found / Unknown」と表示され、手元に残ったのは ObjectID だけ——その正体がユーザーなのかサービス プリンシパルなのか... -
Microsoft SentinelのIdentityInfoでAccountUPNとAccountUpnの列名違いに対応するKQL実装ガイド
Microsoft Sentinel や Defender で KQL を書いていると、「ドキュメントどおりに書いたのに無効なクエリになる」という相談がよくあります。とくに IdentityInfo テー...
