Compartilhar via


DeviceFileCertificateInfo

Informações de certificado de arquivos assinados obtidos de eventos de verificação de certificado em pontos de extremidade.

Atributos da tabela

Atributo Valor
Tipos de recursos -
Categorias Segurança
Soluções SecurityInsights
Log básico Não
Transformação de tempo de ingestão Sim
Consultas de amostras -

Colunas

Coluna Type Descrição
_BilledSize real O tamanho do registro em bytes
CertificateCountersignatureTime datetime Data e hora (UTC) em que o certificado foi assinado.
CertificateCreationTime datetime Data e hora (UTC) em que o certificado foi criado.
CertificateExpirationTime datetime Data e hora de expiração do certificado (UTC).
CertificateSerialNumber string Identificador do certificado exclusivo da autoridade de certificação (CA) emissora.
CrlDistributionPointUrls string Uma lista de URLs de compartilhamentos de rede que contém certificados e CRLs (revogação de certificados).
DeviceId string Identificador exclusivo para o dispositivo no serviço.
DeviceName string FQDN (nome de domínio totalmente qualificado) do dispositivo.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
IsRootSignerMicrosoft bool Indica se o signatário do certificado raiz é a Microsoft.
IsSigned bool Indica se o arquivo está assinado.
Emissor string Informações sobre a autoridade de certificação (CA) emissora.
IssuerHash string Valor de hash exclusivo que identifica a autoridade de certificação (CA) emissora.
É confiável bool Indica se o arquivo é confiável com base nos resultados da função WinVerifyTrust, que verifica se há informações de certificado raiz desconhecidas, assinaturas inválidas, certificados revogados e outros atributos questionáveis.
Grupo de máquinas string Grupo de máquinas da máquina. Esse grupo é usado pelo controle de acesso baseado em função para determinar o acesso ao computador.
ReportId longo Identificador exclusivo do evento.
SHA1 string Hash SHA-1 do arquivo ao qual a ação gravada foi aplicada.
Tipo de assinatura string Indica se as informações de assinatura foram lidas como conteúdo incorporado no próprio arquivo ou lidas de um arquivo de catálogo externo.
Signatário string Informações sobre o signatário do arquivo.
Hash do signatário string Valor de hash exclusivo que identifica o signatário.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
TenantId string A ID do workspace do Log Analytics
TimeGenerated datetime Data e hora em que o evento foi registrado pelo agente MDE no ponto de extremidade.
Type string O nome da tabela