Эмулировать белый список диапазона CIDR на Azure Sentinel - PullRequest
1 голос
/ 23 марта 2020

Есть ли способ использовать диапазон CIDR в kusto? приведенный ниже код работает только в том случае, если я удаляю / 24 ..

let whiteList = dynamic (["192.168.2.0/24", "192.168.1.0/24"]);  // setup a whitelist of range IP
OfficeActivity
| where Operation == "MailboxLogin" 
| where ClientIP in (whiteList)
| summarize count=count() by UserId

любое решение, пожалуйста?

1 Ответ

0 голосов
/ 26 марта 2020

Посмотрите на parse_ipv4 ()

https://docs.microsoft.com/en-us/azure/kusto/query/parse-ipv4function

Похоже, он должен делать то, что вам нужно.

...