Update ssh_NewlyInternetExposed.yaml

This commit is contained in:
Pete Bryan 2020-08-13 11:46:23 -07:00 коммит произвёл GitHub
Родитель 3bd4de4e1a
Коммит a72c9c7c20
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: 4AEE18F83AFDEB23
1 изменённых файлов: 2 добавлений и 2 удалений

Просмотреть файл

@ -37,7 +37,7 @@ query: |
| mv-apply publicIPLoginHistory = publicIPLoginHistory on
(
order by todatetime(publicIPLoginHistory['logon_time']) asc
| summarize publicIPLoginCountList=makelist(toint(publicIPLoginHistory['IPCount'])), publicAverage=avg(toint(publicIPLoginHistory['IPCount'])), publicStd=stdev(toint(publicIPLoginHistory['IPCount'])), maxPublicLoginCount=max(toint(publicIPLoginHistory['IPCount']))
| summarize publicIPLoginCountList=make_list(toint(publicIPLoginHistory['IPCount'])), publicAverage=avg(toint(publicIPLoginHistory['IPCount'])), publicStd=stdev(toint(publicIPLoginHistory['IPCount'])), maxPublicLoginCount=max(toint(publicIPLoginHistory['IPCount']))
)
| mv-apply privateIPLoginHistory = privateIPLoginHistory on
(
@ -59,4 +59,4 @@ query: |
// | join kind=rightsemi (
// ssh_logins
// | where ipType == "public"
// ) on HostName
// ) on HostName