Sdílet prostřednictvím


DeviceFileCertificateInfo

Informace o certifikátu podepsaných souborů získaných z událostí ověření certifikátu v koncových bodech

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Zabezpečení
Řešení SecurityInsights
Základní protokol No
Transformace v čase příjmu dat Ano
Ukázkové dotazy -

Sloupce

Column Type Popis
_BilledSize real Velikost záznamu v bajtech
CertificateCountersignatureTime datetime Datum a čas (UTC) byl certifikát podepsaný.
CertificateCreationTime datetime Datum a čas (UTC) byl certifikát vytvořen.
CertificateExpirationTime datetime Datum a čas vypršení platnosti certifikátu (UTC).
CertificateSerialNumber string Identifikátor certifikátu, který je jedinečný pro vydávající certifikační autoritu (CA).
CrlDistributionPointUrls string Seznam adres URL síťových sdílených složek, které obsahují certifikáty a odvolané certifikáty (CRL).
DeviceId string Jedinečný identifikátor zařízení ve službě.
DeviceName string Plně kvalifikovaný název domény (FQDN) zařízení.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
IsRootSignerMicrosoft bool Určuje, jestli je podepisujícím znakem kořenového certifikátu Microsoft.
IsSigned bool Určuje, jestli je soubor podepsaný.
Issuer string Informace o vydávající certifikační autoritě (CA).
IssuerHash string Jedinečná hodnota hash identifikující vydávající certifikační autoritu (CA).
IsTrusted bool Určuje, zda je soubor důvěryhodný na základě výsledků funkce WinVerifyTrust, která kontroluje neznámé informace o kořenovém certifikátu, neplatné podpisy, odvolané certifikáty a další sporné atributy.
MachineGroup string Skupina počítačů počítače. Tuto skupinu používá řízení přístupu na základě role k určení přístupu k počítači.
ReportId long Jedinečný identifikátor události.
SHA1 string Hodnota hash SHA-1 souboru, na který byla zaznamenána akce použitá.
SignatureType string Označuje, zda byly informace o podpisu přečteny jako vložený obsah v samotném souboru nebo načteny ze souboru externího katalogu.
Podepisující uživatel string Informace o podepisovači souboru
SignerHash string Jedinečná hodnota hash identifikující podepisující osoby
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Datum a čas, kdy událost zaznamenal agent MDE na koncovém bodu.
Typ string Název tabulky