DeviceTvmCertificateInfo (предварительная версия)

Важно!

Некоторые сведения относятся к предварительным выпускам продуктов, которые могут быть существенно изменены до коммерческого выпуска. Корпорация Майкрософт не дает никаких гарантий, явных или подразумеваемых, относительно предоставленных здесь сведений.

Таблица DeviceTvmCertificateInfo в схеме расширенной охоты содержит данные из Управление уязвимостями Microsoft Defender, связанные со сведениями о сертификатах для устройств в организации. Используйте этот справочник для создания запросов, возвращающих данные из таблицы.

Эта расширенная таблица охоты заполняется записями из Microsoft Defender для конечной точки. Если ваша организация не развернула службу в Microsoft Defender, запросы, использующие таблицу, не будут работать или возвращать результаты. Дополнительные сведения о развертывании Defender для конечной точки на портале Defender см. в статье "Развертывание поддерживаемых служб".

Сведения о других таблицах в схеме расширенного поиска см. в справочнике по расширенному поиску.

Важно!

Эта таблица Управление уязвимостями Defender (TVM) не используется в Microsoft Sentinel. В Microsoft Sentinel эта таблица предоставляется только для видимости схемы (например, автозавершения и проверки запросов), а не для приема данных. В результате Microsoft Sentinel могут принимать запросы, ссылающиеся на эту таблицу, но эти запросы не возвращают результатов.

Чтобы запросить данные этой таблицы, выполните запрос в Defender XDR расширенной охоте, где доступны данные. Использование данных таблицы TVM непосредственно в Microsoft Sentinel аналитике и обнаружении в настоящее время не поддерживается, если вы не создаете пользовательский путь приема. Дополнительные сведения см. в статье о том, какие таблицы Defender XDR не поддерживаются в Microsoft Sentinel.

Имя столбца Тип данных Описание
DeviceId string Уникальный идентификатор устройства в службе
Thumbprint string Уникальный идентификатор сертификата
Path string Расположение сертификата
SerialNumber string Уникальный идентификатор сертификата в системах центра сертификации
IssuedTo dynamic Сущность, к которой принадлежит сертификат; может быть устройством, отдельным лицом или организацией
IssuedBy dynamic Сущность, которая проверила сведения и подписала сертификат
FriendlyName string Простая и понятная версия заголовка сертификата
SignatureAlgorithm string Используемый алгоритм хэширования и шифрования
KeySize string Размер ключа, используемого в алгоритме подписи
ExpirationDate string Дата и время, после которых сертификат больше не действителен
IssueDate string Самая ранняя дата и время, когда сертификат стал действительным
SubjectType string Указывает, является ли владелец сертификата ЦС или конечной сущностью.
KeyUsage string Допустимое криптографическое использование открытого ключа сертификата
ExtendedKeyUsage string Другие допустимые варианты использования сертификата

Совет

Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.