Оператор, который вы должны использовать, это timestamp> = ago (1d), который должен выбирать строки, имеющие метку времени за последние 24 часа.
Ниже приведен пример
requests
| where timestamp >= ago(1d)
| summarize C = count() by itemType
Outputиз проводника с отметкой времени в запросе
![Output from Explorer with timestamp with in the query](https://i.stack.imgur.com/0HfUS.png)
requests
| summarize C = count() by itemType
Вывод из проводника с отметкой времени из диапазона времени
![Output from Explorer with timestamp from Time Range](https://i.stack.imgur.com/4IwGk.png)
Ссылка на документацию по использованию ago ()
Надеюсь, это поможет!