DeviceTvmCertificateInfo (anteprima)

Importante

Alcune informazioni fanno riferimento alle caratteristiche del prodotto prima del rilascio, e possono essere modificate sostanzialmente prima della distribuzione al pubblico. Microsoft non fornisce alcuna garanzia, esplicita o implicita, in relazione alle informazioni contenute in questo documento.

La DeviceTvmCertificateInfo tabella nello schema di ricerca avanzata contiene dati provenienti da Gestione delle vulnerabilità di Microsoft Defender correlati alle informazioni sui certificati per i dispositivi nell'organizzazione. Utilizzare questo riferimento per creare query che forniscano informazioni dalla tabella.

Questa tabella di ricerca avanzata viene popolata da record di Microsoft Defender per endpoint. Se l'organizzazione non ha distribuito il servizio in Microsoft Defender, le query che usano la tabella non funzioneranno o restituiranno risultati. Per altre informazioni su come distribuire Defender per endpoint nel portale di Defender, vedere Distribuire i servizi supportati.

Per informazioni sulle altre tabelle nello schema per Ricerca avanzata vedere le informazioni di riferimento sulla Ricerca avanzata.

Importante

Questa tabella Gestione delle vulnerabilità di Defender (TVM) non viene inserita in Microsoft Sentinel. In Microsoft Sentinel questa tabella viene esposta solo per la visibilità dello schema (ad esempio, completamento automatico e convalida delle query), non per l'inserimento dati. Di conseguenza, Microsoft Sentinel può accettare query che fanno riferimento a questa tabella, ma tali query non restituiscono risultati.

Per eseguire query sui dati di questa tabella, eseguire la query in Defender XDR Ricerca avanzata, in cui sono disponibili i dati. L'uso dei dati delle tabelle TVM direttamente in Microsoft Sentinel analisi e rilevamenti non è attualmente supportato a meno che non si crei un percorso di inserimento personalizzato. Per altre informazioni, vedere Quali tabelle Defender XDR non sono supportate in Microsoft Sentinel.

Nome colonna Tipo di dati Descrizione
DeviceId string Identificatore univoco per il dispositivo nel servizio
Thumbprint string Identificatore univoco per il certificato
Path string Posizione del certificato
SerialNumber string Identificatore univoco per il certificato all'interno dei sistemi di un'autorità di certificazione
IssuedTo dynamic Entità a cui appartiene un certificato; può essere un dispositivo, un individuo o un'organizzazione
IssuedBy dynamic Entità che ha verificato le informazioni e firmato il certificato
FriendlyName string Versione di facile comprensione del titolo di un certificato
SignatureAlgorithm string Algoritmo hash e algoritmo di crittografia usato
KeySize string Dimensioni della chiave usata nell'algoritmo di firma
ExpirationDate string Data e ora oltre le quali il certificato non è più valido
IssueDate string Data e ora meno recenti in cui il certificato è diventato valido
SubjectType string Indica se il titolare del certificato è una CA o un'entità finale
KeyUsage string Usi crittografici validi della chiave pubblica del certificato
ExtendedKeyUsage string Altri usi validi per il certificato

Consiglio

Per saperne di più, Visitare la community di Microsoft Security nella Tech Community: Tech Community di Microsoft Defender XDR.