Microsoft Sentinel で「分析ルールの作成」を行う際、どのアラートをインシデントに昇格させるかを決定する基準はどれか。

クエリの結果が特定のしきい値を超え、エンティティが一致した際にインシデント化します。