Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Важно!
Некоторые сведения относятся к предварительно созданному продукту, который может быть существенно изменен до его коммерческого выпуска. Корпорация Майкрософт не дает никаких гарантий, явных или подразумеваемых, относительно предоставленных здесь сведений.
Таблица DeviceTvmSoftwareInventory в схеме расширенной охоты содержит Управление уязвимостями Microsoft Defender инвентаризации программного обеспечения, установленного в настоящее время на устройствах в сети, включая сведения об окончании поддержки. Например, можно охотиться на события, связанные с устройствами, которые установлены с уязвимой в настоящее время версией программного обеспечения. Используйте этот справочник для создания запросов, возвращающих данные из таблицы.
Эта расширенная таблица охоты заполняется записями из Microsoft Defender для конечной точки. Если ваша организация не развернула службу в Microsoft Defender, запросы, использующие таблицу, не будут работать или возвращать результаты. Дополнительные сведения о развертывании Defender для конечной точки на портале Defender см. в статье "Развертывание поддерживаемых служб".
Примечание.
Таблицы DeviceTvmSoftwareInventory и DeviceTvmSoftwareVulnerabilities заменили таблицу DeviceTvmSoftwareInventoryVulnerabilities . Вместе первые две таблицы содержат больше столбцов, которые можно использовать для информирования о действиях по управлению уязвимостями или поиска уязвимых устройств.
Сведения о других таблицах в схеме расширенного поиска см. в справочнике по расширенному поиску.
Важно!
Эта таблица Управление уязвимостями Defender (TVM) не используется в Microsoft Sentinel. В Microsoft Sentinel эта таблица предоставляется только для видимости схемы (например, автозавершения и проверки запросов), а не для приема данных. В результате Microsoft Sentinel могут принимать запросы, ссылающиеся на эту таблицу, но эти запросы не возвращают результатов.
Чтобы запросить данные этой таблицы, выполните запрос в Defender XDR расширенной охоте, где доступны данные. Использование данных таблицы TVM непосредственно в Microsoft Sentinel аналитике и обнаружении в настоящее время не поддерживается, если вы не создаете пользовательский путь приема. Дополнительные сведения см. в статье о том, какие таблицы Defender XDR не поддерживаются в Microsoft Sentinel.
| Имя столбца | Тип данных | Описание |
|---|---|---|
DeviceId |
string |
Уникальный идентификатор устройства в службе |
DeviceName |
string |
Полное доменное имя (FQDN) устройства |
OSPlatform |
string |
Платформа операционной системы, работающей на устройстве. Это указывает на определенные операционные системы, включая варианты в пределах одного семейства, такие как Windows 11, Windows 10 и Windows 7. |
OSVersion |
string |
Версия операционной системы, работающей на устройстве |
OSArchitecture |
string |
Архитектура операционной системы, работающей на устройстве |
SoftwareVendor |
string |
Имя поставщика программного обеспечения |
SoftwareName |
string |
Название программного продукта |
SoftwareVersion |
string |
Номер версии программного продукта |
EndOfSupportStatus |
string |
Указывает этап жизненного цикла программного продукта относительно указанной даты окончания поддержки (EOS) или окончания срока жизни (EOL). |
EndOfSupportDate |
datetime |
Дата окончания поддержки (EOS) или окончания срока жизни (EOL) программного продукта |
ProductCodeCpe |
string |
Стандартное общее имя перечисления платформы (CPE) версии программного продукта или "недоступно", где отсутствует CPE |