DeviceTvmSoftwareEvidenceBeta
Van toepassing op:
- Microsoft Defender XDR
- Microsoft Defender voor Eindpunt
Belangrijk
De DeviceTvmSoftwareEvidenceBeta
tabel is momenteel in bètaversie. Zodra de bètaversie wordt verlaten, verandert de uiteindelijke tabelnaam en kunnen kolomnamen ook veranderen. Door de wijzigingen worden query's die nog steeds eerdere namen gebruiken, waarschijnlijk verbroken. Gebruikers wordt aangeraden hun query's te controleren en aan te passen wanneer deze tabel is voltooid.
De DeviceTvmSoftwareEvidenceBeta
tabel in het geavanceerde opsporingsschema bevat gegevens van Microsoft Defender Vulnerability Management met betrekking tot de sectie software-bewijs. In deze tabel kunt u bewijs weergeven van waar een specifieke software is gedetecteerd op een apparaat. U kunt deze tabel bijvoorbeeld gebruiken om de bestandspaden van specifieke software te identificeren. Gebruik deze verwijzing om query's te maken die informatie uit de tabel retourneren.
Zie de geavanceerde opsporingsreferentie voor meer informatie over andere tabellen in het geavanceerde opsporingsschema.
Kolomnaam | Gegevenstype: | Beschrijving |
---|---|---|
DeviceId |
string |
Unieke id voor het apparaat in de service |
SoftwareVendor |
string |
Naam van de software-uitgever |
SoftwareName |
string |
Naam van het softwareproduct |
SoftwareVersion |
string |
Versienummer van het softwareproduct |
RegistryPaths |
dynamic |
Registerpaden waar bewijsmateriaal dat het bestaan van de software op een apparaat aangeeft, is gedetecteerd |
DiskPaths |
dynamic |
Schijfpaden waar bewijs op bestandsniveau is gedetecteerd dat het bestaan van de software op een apparaat aangeeft |
LastSeenTime |
string |
Datum en tijd waarop het apparaat voor het laatst is gezien door deze service |
Verwante onderwerpen
- Overzicht van Microsoft Defender Vulnerability Management
- Proactief zoeken naar bedreigingen
- De querytaal leren
- Gedeelde query's gebruiken
- Opsporen op apparaten en in e-mailberichten, apps en identiteiten
- Meer informatie over het schema
- Aanbevolen procedures voor query's toepassen
Tip
Wil je meer weten? Engage met de Microsoft Security-community in onze Tech Community: Microsoft Defender XDR Tech Community.