Workspaces という名前の Microsoft Sentinel ワークスペースがあります。 Workspace1 を c に設定します DNS イベントを収集し、DNS スキーマ用の Advanced Security Information Model (ASIM) 統合パーサーを展開します。 ASIM DNS スキーマをクエリして、応答コード「NXDOMAIN」を持ち、送信元 IP アドレスによって 15 分間隔で集計された過去 24 時間のすべての DNS イベントを一覧表示する必要があります。ソリューションではクエリのパフォーマンスを最大化する必要があります。 クエリをどのように完了すればよいでしょうか?回答するには、回答エリアで適切な選択肢を選択してください。 注: 正しい選択肢はそれぞれ 1 ポイントの価値があります。