あなたの会社は、プロジェクトごとに異なるAzureサブスクリプションにデータを保存しています。すべてのサブスクリプションは、同じAzure Active Directory(Azure AD)テナントを使用しています。すべてのプロジェクトは、Windows Serverを実行する複数のAzure仮想マシンで構成されます。仮想マシンのWindowsイベントは、各マシンの各サブスクリプションのLog Analyticsワークスペースに保存されます。新しいAzureサブスクリプションにAzure Sentinelをデプロイします。すべてのLog Analytワークスペースを検索するには、Azure Sentinelでハンチングクエリを実行する必要があります。
A. Azure SentinelワークスペースにSecurity Eventsコネクタを追加します。
B. ワークスペース式と論理和演算子を使用するクエリを作成します。
C. エイリアス文を使用する。
D. リソース式とエイリアス演算子を使用するクエリを作成します。
E. 各ワークスペースに Azure Sentinel ソリューションを追加する。