Udostępnij za pośrednictwem


DeviceFileCertificateInfo

Informacje o certyfikacie podpisanych plików uzyskanych ze zdarzeń weryfikacji certyfikatu w punktach końcowych.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów -
Kategorie Zabezpieczenia
Rozwiązania SecurityInsights
Dziennik podstawowy Nie.
Przekształcanie czasu pozyskiwania Tak
Przykładowe zapytania -

Kolumny

Kolumna Type Opis
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
CertificateCountersignatureTime datetime Data i godzina (UTC) certyfikat został podpisany.
CertificateCreationTime datetime Data i godzina (UTC) utworzenia certyfikatu.
CertificateExpirationTime datetime Data i godzina wygaśnięcia certyfikatu (UTC).
CertificateSerialNumber string Identyfikator certyfikatu, który jest unikatowy dla urzędu wystawiającego certyfikaty (CA).
CrlDistributionPointUrls string Lista adresów URL udziałów sieciowych, które zawierają certyfikaty i odwołania certyfikatów (CRL).
DeviceId string Unikatowy identyfikator urządzenia w usłudze.
Nazwa urządzenia string W pełni kwalifikowana nazwa domeny (FQDN) urządzenia.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
IsRootSignerMicrosoft bool Wskazuje, czy podpisem certyfikatu głównego jest firma Microsoft.
IsSigned bool Wskazuje, czy plik jest podpisany.
Wystawca string Informacje o urzędzie wystawiającym certyfikaty (CA).
IssuerHash string Unikatowa wartość skrótu identyfikującą wystawiający urząd certyfikacji (CA).
IsTrusted bool Wskazuje, czy plik jest zaufany na podstawie wyników funkcji WinVerifyTrust, która sprawdza, czy nie ma nieznanych informacji o certyfikacie głównym, nieprawidłowych podpisów, odwołanych certyfikatów i innych wątpliwych atrybutów.
MachineGroup string Grupa maszyny maszyny. Ta grupa jest używana przez kontrolę dostępu opartą na rolach w celu określenia dostępu do maszyny.
Identyfikator raportu długi Unikatowy identyfikator zdarzenia.
SHA1 string Skrót SHA-1 pliku, do którego zastosowano zarejestrowaną akcję.
Typ podpisu string Wskazuje, czy informacje o podpisie były odczytywane jako osadzona zawartość w samym pliku, czy odczytywane z pliku wykazu zewnętrznego.
Osoba podpisująca string Informacje o podpisie pliku.
SignerHash string Unikatowa wartość skrótu identyfikującą sygnatariusza.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Data i godzina zarejestrowania zdarzenia przez agenta MDE w punkcie końcowym.
Typ string Nazwa tabeli