Использование KQL для поиска в подсетях

Я хочу найти что-то на предмет IP-адресов из определенного набора подсетей. Некоторые языки запросов достаточно умны, чтобы знать, что /24 - это подсеть, но KQL - нет. Есть ли этому альтернатива? Это не то, что я буду искать, но для примера предположим, что вы хотите искать в журналах входа, но только с машин в 192.168.1.0/24

1 ответ

Пожалуйста, проверьте: https://docs.microsoft.com/en-us/azure/data-explorer/kusto/query/ipv4-is-matchfunction

datatable (ip:string)
[
 '192.168.1.64', // match
 '192.168.2.11', // no match
]
| where ipv4_is_match(ip, '192.168.1.0/24')
Другие вопросы по тегам