DeviceTvmSoftwareEvidenceBeta

Importante

A DeviceTvmSoftwareEvidenceBeta tabela está atualmente em versão beta. Depois de sair da versão beta, o nome da tabela final é alterado e os nomes das colunas também podem ser alterados. É provável que as modificações quebrem as consultas que ainda utilizam nomes anteriores. Os utilizadores são aconselhados a rever e ajustar as consultas quando esta tabela for finalizada.

A DeviceTvmSoftwareEvidenceBeta tabela no esquema de investigação avançada contém dados de Gerenciamento de Vulnerabilidades do Microsoft Defender relacionados com a secção de provas de software. Esta tabela permite-lhe ver provas de onde foi detetado um software específico num dispositivo. Pode utilizar esta tabela, por exemplo, para identificar os caminhos de ficheiro de software específico. Use esta referência para criar consultas quer retiram informações desta tabela.

Microsoft Defender para Ponto de Extremidade dados preenchem esta tabela de investigação avançada. Se sua organização não implantou o serviço em Microsoft Defender, as consultas que usam a tabela não funcionarão nem retornarão resultados. Para obter mais informações sobre como implantar Defender para Ponto de Extremidade no portal Defender, leia Implantar serviços com suporte.

Para obter informações sobre outras tabelas no esquema de busca avançada, confira a referência de busca avançada.

Importante

Esta tabela Gerenciamento de Vulnerabilidades do Defender (TVM) não é ingerida em Microsoft Sentinel. Em Microsoft Sentinel, essa tabela é exposta apenas para visibilidade do esquema (por exemplo, preenchimento automático e validação de consulta), não para ingestão de dados. Como resultado, Microsoft Sentinel podem aceitar consultas que fazem referência a essa tabela, mas essas consultas não retornam resultados.

Para consultar os dados dessa tabela, execute a consulta no Defender XDR Advanced Hunting, em que os dados estão disponíveis. No momento, não há suporte para o uso de dados de tabela TVM diretamente em Microsoft Sentinel análise e detecções, a menos que você crie um caminho de ingestão personalizado. Para obter mais informações, consulte Quais Defender XDR tabelas não têm suporte no Microsoft Sentinel.

Nome da coluna Tipo de dados Descrição
DeviceId string Identificador exclusivo do dispositivo no serviço
SoftwareVendor string Nome do fabricante de software
SoftwareName string Nome do produto de software
SoftwareVersion string Número da versão do produto software
RegistryPaths dynamic Caminhos de registo onde foram detetadas provas que indicam a existência do software num dispositivo
DiskPaths dynamic Caminhos de disco onde foram detetadas provas ao nível do ficheiro que indicam a existência do software num dispositivo
LastSeenTime string Data e hora em que o dispositivo foi visto pela última vez por este serviço

Leia mais