おれさまラボ

実際に手を動かして理解を深めるブログ。

Microsoft Sentinel

Kusto:特定の IPv4 アドレスが指定された IP アドレス範囲(CIDR 形式)に含まれているかどうかを判定する

はじめに Microsoft SentinelではKustoと呼ばれるクエリ言語(KQL)を使用しますが、便利な関数がたくさんあります。今回は、特定のCIDRに含まれる場合のみを判定可能な ipv4_is_in_range についてメモを残しておきます。