Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Важно!
В DeviceTvmSoftwareEvidenceBeta настоящее время таблица находится в бета-версии. После выхода из бета-версии имя итоговой таблицы изменится, а имена столбцов также могут измениться. Изменения, скорее всего, нарушают запросы, которые по-прежнему используют предыдущие имена. Пользователям рекомендуется проверять и корректировать свои запросы по завершении работы с этой таблицей.
Таблица DeviceTvmSoftwareEvidenceBeta в схеме расширенной охоты содержит данные из Управление уязвимостями Microsoft Defender, связанных с разделом подтверждения программного обеспечения. Эта таблица позволяет просмотреть сведения о том, где на устройстве было обнаружено определенное программное обеспечение. Эту таблицу можно использовать, например, для определения путей к файлам определенного программного обеспечения. Используйте этот справочник для создания запросов, возвращающих данные из таблицы.
Microsoft Defender для конечной точки данные заполняют эту расширенную таблицу охоты. Если ваша организация не развернула службу в Microsoft Defender, запросы, использующие таблицу, не будут работать или возвращать результаты. Дополнительные сведения о развертывании Defender для конечной точки на портале Defender см. в статье "Развертывание поддерживаемых служб".
Сведения о других таблицах в схеме расширенного поиска см. в справочнике по расширенному поиску.
Важно!
Эта таблица Управление уязвимостями Defender (TVM) не используется в Microsoft Sentinel. В Microsoft Sentinel эта таблица предоставляется только для видимости схемы (например, автозавершения и проверки запросов), а не для приема данных. В результате Microsoft Sentinel могут принимать запросы, ссылающиеся на эту таблицу, но эти запросы не возвращают результатов.
Чтобы запросить данные этой таблицы, выполните запрос в Defender XDR расширенной охоте, где доступны данные. Использование данных таблицы TVM непосредственно в Microsoft Sentinel аналитике и обнаружении в настоящее время не поддерживается, если вы не создаете пользовательский путь приема. Дополнительные сведения см. в статье о том, какие таблицы Defender XDR не поддерживаются в Microsoft Sentinel.
| Имя столбца | Тип данных | Описание |
|---|---|---|
DeviceId |
string |
Уникальный идентификатор устройства в службе |
SoftwareVendor |
string |
Имя издателя программного обеспечения |
SoftwareName |
string |
Название программного продукта |
SoftwareVersion |
string |
Номер версии программного продукта |
RegistryPaths |
dynamic |
Пути к реестру, в которых обнаружены доказательства, указывающие на наличие программного обеспечения на устройстве |
DiskPaths |
dynamic |
Пути к диску, в которых обнаружены данные на уровне файла, указывающие на наличие программного обеспечения на устройстве |
LastSeenTime |
string |
Дата и время последнего просмотре устройства этой службой |