Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Важно!
Некоторые сведения относятся к предварительным выпускам продуктов, которые могут быть существенно изменены до коммерческого выпуска. Корпорация Майкрософт не дает никаких гарантий, явных или подразумеваемых, относительно предоставленных здесь сведений.
Таблица DeviceTvmBrowserExtensionsKB в схеме расширенной охоты содержит сведения о расширении браузера и сведения о разрешениях, используемых на странице расширений браузера Управление уязвимостями Microsoft Defender.
Эта расширенная таблица охоты заполняется записями из Microsoft Defender для конечной точки. Если ваша организация не развернула службу в Microsoft Defender, запросы, использующие таблицу, не будут работать или возвращать результаты. Дополнительные сведения о развертывании Defender для конечной точки на портале Defender см. в статье "Развертывание поддерживаемых служб".
Сведения о других таблицах в схеме расширенного поиска см. в справочнике по расширенному поиску.
Важно!
Эта таблица Управление уязвимостями Defender (TVM) не используется в Microsoft Sentinel. В Microsoft Sentinel эта таблица предоставляется только для видимости схемы (например, автозавершения и проверки запросов), а не для приема данных. В результате Microsoft Sentinel могут принимать запросы, ссылающиеся на эту таблицу, но эти запросы не возвращают результатов.
Чтобы запросить данные этой таблицы, выполните запрос в Defender XDR расширенной охоте, где доступны данные. Использование данных таблицы TVM непосредственно в Microsoft Sentinel аналитике и обнаружении в настоящее время не поддерживается, если вы не создаете пользовательский путь приема. Дополнительные сведения см. в статье о том, какие таблицы Defender XDR не поддерживаются в Microsoft Sentinel.
| Имя столбца | Тип данных | Описание |
|---|---|---|
BrowserName |
string |
Имя веб-браузера с расширением |
ExtensionId |
string |
Уникальный идентификатор расширения браузера |
ExtensionName |
string |
Имя расширения |
ExtensionDescription |
string |
Описание расширения от издателя |
ExtensionVersion |
dynamic |
Номер версии расширения |
ExtensionRisk |
string |
Уровень риска для расширения на основе запрошенных разрешений |
PermissionId |
string |
Уникальный идентификатор разрешения |
PermissionName |
string |
Имя, присвоенное каждому разрешению в зависимости от того, что требует расширение |
PermissionDescription |
string |
Объяснение того, что должно делать разрешение |
PermissionRisk |
string |
Уровень риска для разрешения в зависимости от типа доступа, который он разрешает |
IsPermissionRequired |
string |
Требуется ли разрешение для запуска расширения или необязательный |
Статьи по теме
- Заблаговременный поиск угроз
- Изучение языка запросов
- Использование общих запросов
- Охота на различных устройствах, в письмах, приложениях и удостоверениях
- Сведения о схеме
- Применение рекомендаций по использованию запросов
- Обзор Управление уязвимостями Microsoft Defender
Совет
Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.