Оператор, который вы должны использовать, это timestamp> = ago (1d), который должен выбирать строки, имеющие метку времени за последние 24 часа.
Ниже приведен пример
requests
| where timestamp >= ago(1d)
| summarize C = count() by itemType
Outputиз проводника с отметкой времени в запросе
requests
| summarize C = count() by itemType
Вывод из проводника с отметкой времени из диапазона времени
Ссылка на документацию по использованию ago ()
Надеюсь, это поможет!