Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Cloud Detection and Response
RU
  • Начало работы
    • О сервисе Yandex Cloud Detection and Response
    • Расследования
    • Запросы
  • Справочник KQL
  • Управление доступом

В этой статье:

  • Синтаксис KQL
  • История запросов
  • Оптимизация запросов
  1. Концепции
  2. Запросы

Запросы

Статья создана
Yandex Cloud
Обновлена 16 марта 2026 г.
  • Синтаксис KQL
  • История запросов
  • Оптимизация запросов

Примечание

Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку или к вашему аккаунт-менеджеру.

Для поиска событий в Yandex Cloud Detection and Response используется подмножество языка запросов KQL (Kusto Query Language). KQL позволяет фильтровать, агрегировать и анализировать события безопасности за последние 90 дней.

Синтаксис KQLСинтаксис KQL

KQL-запрос состоит из следующих компонентов:

  • Источник данных — таблицы событий, например Events.
  • Операторы фильтрации — where для отбора событий по условиям.
  • Операторы агрегации — summarize для подсчета и группировки.
  • Операторы сортировки — sort для упорядочивания результатов.

Подробнее о синтаксисе используемого подмножества KQL см. Справочник KQL.

Пример запроса:

Events
| project event_class, ['time']
| limit 1

Этот запрос выбирает события из таблицы Events, отображает поля event_class и time, ограничивает результат одной записью.

История запросовИстория запросов

Для каждого запроса сохраняется история выполнения. История содержит:

  • дату и время запуска;
  • текст запроса;
  • временной период;
  • статус выполнения;
  • количество результатов.

Из истории можно:

  • повторно запустить запрос с теми же параметрами;
  • скопировать текст запроса для редактирования;
  • поделиться ссылкой на запрос с коллегами.

Оптимизация запросовОптимизация запросов

Для эффективной работы с запросами рекомендуется:

  • Использовать фильтры — ограничивайте выборку данных условиями where для ускорения выполнения.
  • Выбирать оптимальный временной период — не запрашивайте данные за больший период, чем необходимо.
  • Агрегировать данные — используйте операторы summarize для группировки и подсчета вместо вывода всех событий.
  • Ограничивать результаты — используйте оператор limit для ограничения количества возвращаемых строк.

См. такжеСм. также

  • Расследования.
  • Работа с запросами.
  • Как начать работать с расследованиями.
  • Справочник KQL.

Была ли статья полезна?

Предыдущая
Расследования
Следующая
Справочник KQL
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»