Azure サブスクリプションがあります。このサブスクリプションには、Workspace1 という名前の Log Analytics ワークスペースと、Windows Server を実行する 100 台の仮想マシンが含まれています。 Microsoft Defender for Servers プラン 2 を有効にし、仮想マシン上の Windows ファイルとレジストリの変更を監視するように Defender for Servers を構成します。 検出されたファイルとレジストリの変更をクエリする必要があります。どのテーブルをクエリすればよいですか?