DeviceTvmSoftwareVulnerabilities
Platí pro:
- Microsoft Defender XDR
Důležité
Některé informace se týkají předprodeje produktu, který může být před komerčním vydáním podstatně změněn. Společnost Microsoft neposkytuje v souvislosti se zde uvedenými informacemi žádné výslovné ani předpokládané záruky.
Tabulka DeviceTvmSoftwareVulnerabilities
ve schématu rozšířeného proaktivního vyhledávání obsahuje seznam Microsoft Defender Správa zranitelností ohrožení zabezpečení v nainstalovaných softwarových produktech. Tato tabulka obsahuje také informace o operačním systému, ID CVE a informace o závažnosti ohrožení zabezpečení. Tuto tabulku můžete použít například k vyhledávání událostí týkajících se zařízení, která mají v softwaru závažná ohrožení zabezpečení. Tento odkaz slouží k vytvoření dotazů, které vracejí informace z tabulky.
Poznámka
Tabulky DeviceTvmSoftwareInventory
a DeviceTvmSoftwareVulnerabilities
nahradily DeviceTvmSoftwareInventoryVulnerabilities
tabulku. První dvě tabulky společně obsahují další sloupce, které můžete použít k informování vašich aktivit správy ohrožení zabezpečení nebo k vyhledávání ohrožených zařízení.
Informace o dalších tabulkách ve schématu rozšířeného proaktivního vyhledávání najdete v referenčních informacích k rozšířenému proaktivnímu vyhledávání.
Název sloupce | Datový typ | Popis |
---|---|---|
DeviceId |
string |
Jedinečný identifikátor zařízení ve službě |
DeviceName |
string |
Plně kvalifikovaný název domény (FQDN) zařízení |
OSPlatform |
string |
Platforma operačního systému spuštěného na zařízení Označuje konkrétní operační systémy, včetně variant v rámci stejné řady, například Windows 11, Windows 10 a Windows 7. |
OSVersion |
string |
Verze operačního systému spuštěného na zařízení |
OSArchitecture |
string |
Architektura operačního systému spuštěného na zařízení |
SoftwareVendor |
string |
Název vydavatele softwaru |
SoftwareName |
string |
Název softwarového produktu |
SoftwareVersion |
string |
Číslo verze softwarového produktu |
CveId |
string |
Jedinečný identifikátor přiřazený k chybě zabezpečení v rámci systému CVE (Common Vulnerabilities and Exposures) |
VulnerabilitySeverityLevel |
string |
Úroveň závažnosti přiřazená ohrožení zabezpečení na základě skóre CVSS a dynamických faktorů ovlivněných prostředím hrozeb |
RecommendedSecurityUpdate |
string |
Název nebo popis aktualizace zabezpečení poskytnuté vydavatelem softwaru za účelem vyřešení chyby zabezpečení |
RecommendedSecurityUpdateId |
string |
Identifikátor příslušných aktualizací zabezpečení nebo identifikátor pro odpovídající doprovodné materiály nebo články znalostní báze (KB) |
CveTags |
dynamic |
Pole značek relevantních pro CVE; Příklad: ZeroDay, NoSecurityUpdate |
Související témata
- Proaktivní vyhledávání hrozeb
- Výuka jazyku dotazu
- Použití sdílených dotazů
- Vyhledávání na různých zařízeních, v e-mailech, aplikacích a identitách
- Pochopení schématu
- Použití doporučených postupů pro dotazy
- Přehled Microsoft Defender Správa zranitelností
Tip
Chcete se dozvědět více? Spojte se s komunitou zabezpečení společnosti Microsoft v naší technické komunitě: Technická komunita Microsoft Defender XDR.