Sentinelの分析ルールにおいて、クエリの結果が「0より大きい」場合ではなく「特定の平均値を超えた」場合にアラートを出す設定手法はどれか。

KQL内で集計(avg等)を行い、その結果をしきい値と比較するようにルールを構成します。