Microsoft Sentinelにおいて、脅威インテリジェンスに基づいて、悪意のあるIPアドレスからの通信がファイアウォールでブロックされたログを検索するKQLクエリのフィルタ条件として適切なものはどれか。

ファイアウォールやNSGのログにおいて、ブロックされた通信を特定するには、Action(またはDecision)列が “Deny”, “Block”, “Drop” などの値であることを確認する。