DeviceTvmSoftwareEvidenceBeta

Важно!

В DeviceTvmSoftwareEvidenceBeta настоящее время таблица находится в бета-версии. После выхода из бета-версии имя итоговой таблицы изменится, а имена столбцов также могут измениться. Изменения, скорее всего, нарушают запросы, которые по-прежнему используют предыдущие имена. Пользователям рекомендуется проверять и корректировать свои запросы по завершении работы с этой таблицей.

Таблица DeviceTvmSoftwareEvidenceBeta в схеме расширенной охоты содержит данные из Управление уязвимостями Microsoft Defender, связанных с разделом подтверждения программного обеспечения. Эта таблица позволяет просмотреть сведения о том, где на устройстве было обнаружено определенное программное обеспечение. Эту таблицу можно использовать, например, для определения путей к файлам определенного программного обеспечения. Используйте этот справочник для создания запросов, возвращающих данные из таблицы.

Microsoft Defender для конечной точки данные заполняют эту расширенную таблицу охоты. Если ваша организация не развернула службу в Microsoft Defender, запросы, использующие таблицу, не будут работать или возвращать результаты. Дополнительные сведения о развертывании Defender для конечной точки на портале Defender см. в статье "Развертывание поддерживаемых служб".

Сведения о других таблицах в схеме расширенного поиска см. в справочнике по расширенному поиску.

Важно!

Эта таблица Управление уязвимостями Defender (TVM) не используется в Microsoft Sentinel. В Microsoft Sentinel эта таблица предоставляется только для видимости схемы (например, автозавершения и проверки запросов), а не для приема данных. В результате Microsoft Sentinel могут принимать запросы, ссылающиеся на эту таблицу, но эти запросы не возвращают результатов.

Чтобы запросить данные этой таблицы, выполните запрос в Defender XDR расширенной охоте, где доступны данные. Использование данных таблицы TVM непосредственно в Microsoft Sentinel аналитике и обнаружении в настоящее время не поддерживается, если вы не создаете пользовательский путь приема. Дополнительные сведения см. в статье о том, какие таблицы Defender XDR не поддерживаются в Microsoft Sentinel.

Имя столбца Тип данных Описание
DeviceId string Уникальный идентификатор устройства в службе
SoftwareVendor string Имя издателя программного обеспечения
SoftwareName string Название программного продукта
SoftwareVersion string Номер версии программного продукта
RegistryPaths dynamic Пути к реестру, в которых обнаружены доказательства, указывающие на наличие программного обеспечения на устройстве
DiskPaths dynamic Пути к диску, в которых обнаружены данные на уровне файла, указывающие на наличие программного обеспечения на устройстве
LastSeenTime string Дата и время последнего просмотре устройства этой службой

Дополнительные сведения