Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
A DeviceTvmSoftwareEvidenceBeta tabela está atualmente em versão beta. Depois de sair da versão beta, o nome da tabela final é alterado e os nomes das colunas também podem ser alterados. É provável que as modificações quebrem as consultas que ainda utilizam nomes anteriores. Os utilizadores são aconselhados a rever e ajustar as consultas quando esta tabela for finalizada.
A DeviceTvmSoftwareEvidenceBeta tabela no esquema de investigação avançada contém dados de Gerenciamento de Vulnerabilidades do Microsoft Defender relacionados com a secção de provas de software. Esta tabela permite-lhe ver provas de onde foi detetado um software específico num dispositivo. Pode utilizar esta tabela, por exemplo, para identificar os caminhos de ficheiro de software específico. Use esta referência para criar consultas quer retiram informações desta tabela.
Microsoft Defender para Ponto de Extremidade dados preenchem esta tabela de investigação avançada. Se sua organização não implantou o serviço em Microsoft Defender, as consultas que usam a tabela não funcionarão nem retornarão resultados. Para obter mais informações sobre como implantar Defender para Ponto de Extremidade no portal Defender, leia Implantar serviços com suporte.
Para obter informações sobre outras tabelas no esquema de busca avançada, confira a referência de busca avançada.
Importante
Esta tabela Gerenciamento de Vulnerabilidades do Defender (TVM) não é ingerida em Microsoft Sentinel. Em Microsoft Sentinel, essa tabela é exposta apenas para visibilidade do esquema (por exemplo, preenchimento automático e validação de consulta), não para ingestão de dados. Como resultado, Microsoft Sentinel podem aceitar consultas que fazem referência a essa tabela, mas essas consultas não retornam resultados.
Para consultar os dados dessa tabela, execute a consulta no Defender XDR Advanced Hunting, em que os dados estão disponíveis. No momento, não há suporte para o uso de dados de tabela TVM diretamente em Microsoft Sentinel análise e detecções, a menos que você crie um caminho de ingestão personalizado. Para obter mais informações, consulte Quais Defender XDR tabelas não têm suporte no Microsoft Sentinel.
| Nome da coluna | Tipo de dados | Descrição |
|---|---|---|
DeviceId |
string |
Identificador exclusivo do dispositivo no serviço |
SoftwareVendor |
string |
Nome do fabricante de software |
SoftwareName |
string |
Nome do produto de software |
SoftwareVersion |
string |
Número da versão do produto software |
RegistryPaths |
dynamic |
Caminhos de registo onde foram detetadas provas que indicam a existência do software num dispositivo |
DiskPaths |
dynamic |
Caminhos de disco onde foram detetadas provas ao nível do ficheiro que indicam a existência do software num dispositivo |
LastSeenTime |
string |
Data e hora em que o dispositivo foi visto pela última vez por este serviço |