Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Alcune informazioni fanno riferimento alle caratteristiche del prodotto prima del rilascio, e possono essere modificate sostanzialmente prima della distribuzione al pubblico. Microsoft non fornisce alcuna garanzia, esplicita o implicita, in relazione alle informazioni contenute in questo documento.
La DeviceTvmCertificateInfo tabella nello schema di ricerca avanzata contiene dati provenienti da Gestione delle vulnerabilità di Microsoft Defender correlati alle informazioni sui certificati per i dispositivi nell'organizzazione. Utilizzare questo riferimento per creare query che forniscano informazioni dalla tabella.
Questa tabella di ricerca avanzata viene popolata da record di Microsoft Defender per endpoint. Se l'organizzazione non ha distribuito il servizio in Microsoft Defender, le query che usano la tabella non funzioneranno o restituiranno risultati. Per altre informazioni su come distribuire Defender per endpoint nel portale di Defender, vedere Distribuire i servizi supportati.
Per informazioni sulle altre tabelle nello schema per Ricerca avanzata vedere le informazioni di riferimento sulla Ricerca avanzata.
Importante
Questa tabella Gestione delle vulnerabilità di Defender (TVM) non viene inserita in Microsoft Sentinel. In Microsoft Sentinel questa tabella viene esposta solo per la visibilità dello schema (ad esempio, completamento automatico e convalida delle query), non per l'inserimento dati. Di conseguenza, Microsoft Sentinel può accettare query che fanno riferimento a questa tabella, ma tali query non restituiscono risultati.
Per eseguire query sui dati di questa tabella, eseguire la query in Defender XDR Ricerca avanzata, in cui sono disponibili i dati. L'uso dei dati delle tabelle TVM direttamente in Microsoft Sentinel analisi e rilevamenti non è attualmente supportato a meno che non si crei un percorso di inserimento personalizzato. Per altre informazioni, vedere Quali tabelle Defender XDR non sono supportate in Microsoft Sentinel.
| Nome colonna | Tipo di dati | Descrizione |
|---|---|---|
DeviceId |
string |
Identificatore univoco per il dispositivo nel servizio |
Thumbprint |
string |
Identificatore univoco per il certificato |
Path |
string |
Posizione del certificato |
SerialNumber |
string |
Identificatore univoco per il certificato all'interno dei sistemi di un'autorità di certificazione |
IssuedTo |
dynamic |
Entità a cui appartiene un certificato; può essere un dispositivo, un individuo o un'organizzazione |
IssuedBy |
dynamic |
Entità che ha verificato le informazioni e firmato il certificato |
FriendlyName |
string |
Versione di facile comprensione del titolo di un certificato |
SignatureAlgorithm |
string |
Algoritmo hash e algoritmo di crittografia usato |
KeySize |
string |
Dimensioni della chiave usata nell'algoritmo di firma |
ExpirationDate |
string |
Data e ora oltre le quali il certificato non è più valido |
IssueDate |
string |
Data e ora meno recenti in cui il certificato è diventato valido |
SubjectType |
string |
Indica se il titolare del certificato è una CA o un'entità finale |
KeyUsage |
string |
Usi crittografici validi della chiave pubblica del certificato |
ExtendedKeyUsage |
string |
Altri usi validi per il certificato |
Argomenti correlati
- Panoramica di Gestione delle vulnerabilità di Microsoft Defender
- Ricerca proattiva delle minacce
- Capire il linguaggio delle query
- Utilizzare le query condivise
- Cercare tra dispositivi, posta elettronica, app e identità
- Comprendere lo schema
- Applicare le procedure consigliate per le query
Consiglio
Per saperne di più, Visitare la community di Microsoft Security nella Tech Community: Tech Community di Microsoft Defender XDR.