Dela via


DeviceFileCertificateInfo

Certifikatinformation för signerade filer som hämtats från certifikatverifieringshändelser på slutpunkter.

Tabellattribut

Attribut Värde
Resurstyper -
Kategorier Säkerhet
Lösningar SecurityInsights
Grundläggande logg Nej
Inmatningstidstransformering Ja
Exempelfrågor -

Kolumner

Column Type Beskrivning
_BilledSize real Poststorleken i byte
CertificateCountersignatureTime datetime Datum och tid (UTC) certifikatet kontrasignerades.
CertificateCreationTime datetime Datum och tid (UTC) som certifikatet skapades.
CertificateExpirationTime datetime Certifikatets förfallodatum och -tid (UTC).
CertificateSerialNumber sträng Identifierare för certifikatet som är unikt för den utfärdande certifikatutfärdaren (CA).
CrlDistributionPointUrls sträng En lista över URL:er för nätverksresurser som innehåller certifikat och återkallade certifikat (CRL).
DeviceId sträng Unik identifierare för enheten i tjänsten.
DeviceName sträng Fullständigt kvalificerat domännamn (FQDN) för enheten.
_IsBillable sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false inmatning debiteras inte ditt Azure-konto
IsRootSignerMicrosoft bool Anger om undertecknaren av rotcertifikatet är Microsoft.
IsSigned bool Anger om filen är signerad.
Utfärdare sträng Information om den utfärdande certifikatutfärdare (CA).
IssuerHash sträng Unikt hash-värde som identifierar utfärdande certifikatutfärdare (CA).
IsTrusted bool Anger om filen är betrodd baserat på resultatet av funktionen WinVerifyTrust, som söker efter okänd rotcertifikatinformation, ogiltiga signaturer, återkallade certifikat och andra tvivelaktiga attribut.
MachineGroup sträng Datorgruppen för datorn. Den här gruppen används av rollbaserad åtkomstkontroll för att fastställa åtkomsten till datorn.
ReportId lång Unik identifierare för händelsen.
SHA1 sträng SHA-1-hash för filen som den inspelade åtgärden tillämpades på.
SignatureType sträng Anger om signaturinformation har lästs som inbäddat innehåll i själva filen eller lästs från en extern katalogfil.
Undertecknare sträng Information om filens undertecknare.
SignerHash sträng Unikt hashvärde som identifierar undertecknaren.
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
TenantId sträng Log Analytics-arbetsytans ID
TimeGenerated datetime Datum och tid då händelsen registrerades av MDE-agenten på slutpunkten.
Typ sträng Namnet på tabellen