Workspacesという名前のMicrosoft Sentinelワークスペースがあります Workspace1を次のように構成します。 DNS イベントを収集し、DNS スキーマの Advanced Security information Model (ASIM) 統合パーサーを展開します。 ASIM DNS スキーマをクエリして、応答コードが「NXDOMAIN」で、ソース IP アドレス別に 15 分間隔で集計された、過去 24 時間のすべての DNS イベントを一覧表示する必要があります。ソリューションでは、クエリ パフォーマンスを最大化する必要があります。 クエリをどのように完了する必要がありますか? 回答するには、回答エリアで適切なオプションを選択します。注: 正しい選択ごとに 1 ポイントが付与されます。