Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Важно!
Некоторые сведения относятся к предварительным выпускам продуктов, которые могут быть существенно изменены до коммерческого выпуска. Корпорация Майкрософт не дает никаких гарантий, явных или подразумеваемых, относительно предоставленных здесь сведений.
Таблица DeviceTvmCertificateInfo в схеме расширенной охоты содержит данные из Управление уязвимостями Microsoft Defender, связанные со сведениями о сертификатах для устройств в организации. Используйте этот справочник для создания запросов, возвращающих данные из таблицы.
Эта расширенная таблица охоты заполняется записями из Microsoft Defender для конечной точки. Если ваша организация не развернула службу в Microsoft Defender, запросы, использующие таблицу, не будут работать или возвращать результаты. Дополнительные сведения о развертывании Defender для конечной точки на портале Defender см. в статье "Развертывание поддерживаемых служб".
Сведения о других таблицах в схеме расширенного поиска см. в справочнике по расширенному поиску.
Важно!
Эта таблица Управление уязвимостями Defender (TVM) не используется в Microsoft Sentinel. В Microsoft Sentinel эта таблица предоставляется только для видимости схемы (например, автозавершения и проверки запросов), а не для приема данных. В результате Microsoft Sentinel могут принимать запросы, ссылающиеся на эту таблицу, но эти запросы не возвращают результатов.
Чтобы запросить данные этой таблицы, выполните запрос в Defender XDR расширенной охоте, где доступны данные. Использование данных таблицы TVM непосредственно в Microsoft Sentinel аналитике и обнаружении в настоящее время не поддерживается, если вы не создаете пользовательский путь приема. Дополнительные сведения см. в статье о том, какие таблицы Defender XDR не поддерживаются в Microsoft Sentinel.
| Имя столбца | Тип данных | Описание |
|---|---|---|
DeviceId |
string |
Уникальный идентификатор устройства в службе |
Thumbprint |
string |
Уникальный идентификатор сертификата |
Path |
string |
Расположение сертификата |
SerialNumber |
string |
Уникальный идентификатор сертификата в системах центра сертификации |
IssuedTo |
dynamic |
Сущность, к которой принадлежит сертификат; может быть устройством, отдельным лицом или организацией |
IssuedBy |
dynamic |
Сущность, которая проверила сведения и подписала сертификат |
FriendlyName |
string |
Простая и понятная версия заголовка сертификата |
SignatureAlgorithm |
string |
Используемый алгоритм хэширования и шифрования |
KeySize |
string |
Размер ключа, используемого в алгоритме подписи |
ExpirationDate |
string |
Дата и время, после которых сертификат больше не действителен |
IssueDate |
string |
Самая ранняя дата и время, когда сертификат стал действительным |
SubjectType |
string |
Указывает, является ли владелец сертификата ЦС или конечной сущностью. |
KeyUsage |
string |
Допустимое криптографическое использование открытого ключа сертификата |
ExtendedKeyUsage |
string |
Другие допустимые варианты использования сертификата |
Статьи по теме
- Обзор Управление уязвимостями Microsoft Defender
- Заблаговременный поиск угроз
- Изучение языка запросов
- Использование общих запросов
- Охота на различных устройствах, в письмах, приложениях и удостоверениях
- Сведения о схеме
- Применение рекомендаций по использованию запросов
Совет
Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.