Update ExcessiveNXDOMAINDNSQueries.yaml (#1021)

* Update ExcessiveNXDOMAINDNSQueries.yaml

fix query

* Update ExcessiveNXDOMAINDNSQueries.yaml
This commit is contained in:
omerhaimov 2020-08-31 14:53:11 +03:00 коммит произвёл GitHub
Родитель 182d9a9b3c
Коммит 00ee8cf5f0
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: 4AEE18F83AFDEB23
1 изменённых файлов: 1 добавлений и 1 удалений

Просмотреть файл

@ -33,4 +33,4 @@ query: |
| where isnotempty(ResponseCode)
| where ResponseCode =~ "NXDOMAIN"
) on Client_IP
| extend timestamp = TimeGenerated, extend IPCustomEntity = Client_IP
| extend timestamp = TimeGenerated, IPCustomEntity = Client_IP