DeviceTvmHardwareFirmware
Область применения:
- Microsoft Defender XDR
Важно!
Некоторые сведения относятся к предварительным выпускам продуктов, которые могут быть существенно изменены до коммерческого выпуска. Корпорация Майкрософт не дает никаких гарантий, явных или подразумеваемых, относительно предоставленных здесь сведений.
Таблица DeviceTvmHardwareFirmware
в схеме расширенной охоты содержит сведения об оборудовании и встроенном ПО устройств, проверенные Управление уязвимостями Microsoft Defender. Эта информация включает в себя, среди прочего, модель системы, процессор и BIOS.
Сведения о других таблицах в схеме расширенного поиска см. в справочнике по расширенному поиску.
Имя столбца | Тип данных | Описание |
---|---|---|
DeviceId |
string |
Уникальный идентификатор устройства в службе |
DeviceName |
string |
Полное доменное имя (FQDN) устройства |
ComponentType |
string |
Тип оборудования или компонента встроенного ПО |
Manufacturer |
string |
Производитель оборудования или компонента встроенного ПО |
ComponentName |
string |
Имя оборудования или компонента встроенного ПО |
ComponentFamily |
string |
Семейство компонентов или класс— группа компонентов, имеющих аналогичные признаки или характеристики, определенные производителем. |
ComponentVersion |
string |
Версия компонента (например, версия BIOS) |
AdditionalFields |
dynamic |
Дополнительные сведения о компонентах в формате массива JSON |
Вы можете попробовать следующие примеры запросов, чтобы использовать сведения, доступные DeviceTvmHardwareFirmware
в таблице:
// Count the number of Lenovo devices
DeviceTvmHardwareFirmware
| where ComponentType == "Hardware" and Manufacturer == "lenovo"
| summarize count()
// Find all devices with a specific BIOS version, replace ComponentVersion with what you are looking for
DeviceTvmHardwareFirmware
| where ComponentType == "Bios" and ComponentVersion contains "N2VET29W"
|project DeviceId, DeviceName
Статьи по теме
- Заблаговременный поиск угроз
- Изучение языка запросов
- Сведения о схеме
- Применение рекомендаций по использованию запросов
- Обзор Управление уязвимостями Microsoft Defender
Совет
Хотите узнать больше? Engage с сообществом Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Техническое сообщество.