DeviceTvmSoftwareEvidenceBeta
Aplica-se a:
- Microsoft Defender XDR
- Microsoft Defender para Ponto de Extremidade
Importante
A DeviceTvmSoftwareEvidenceBeta
tabela está atualmente em beta. Depois que ele sair beta, o nome da tabela final será alterado e os nomes de coluna também poderão ser alterados. As modificações provavelmente quebrarão consultas que ainda estão usando nomes anteriores. Os usuários são aconselhados a revisar e ajustar suas consultas quando esta tabela for finalizada.
A DeviceTvmSoftwareEvidenceBeta
tabela no esquema de caça avançado contém dados de Gerenciamento de Vulnerabilidades do Microsoft Defender relacionados à seção de evidências de software. Esta tabela permite exibir evidências de onde um software específico foi detectado em um dispositivo. Você pode usar essa tabela, por exemplo, para identificar os caminhos de arquivo de um software específico. Use esta referência para criar consultas quer retiram informações desta tabela.
Para obter informações sobre outras tabelas no esquema de busca avançada, confira a referência de busca avançada.
Nome da coluna | Tipo de dados | Descrição |
---|---|---|
DeviceId |
string |
Identificador exclusivo para o dispositivo no serviço |
SoftwareVendor |
string |
Nome do editor de software |
SoftwareName |
string |
Nome do produto de software |
SoftwareVersion |
string |
Número da versão do produto software |
RegistryPaths |
dynamic |
Caminhos de registro em que evidências indicando a existência do software em um dispositivo foram detectadas |
DiskPaths |
dynamic |
Caminhos de disco em que evidências no nível do arquivo indicando a existência do software em um dispositivo foram detectados |
LastSeenTime |
string |
Data e hora em que o dispositivo foi visto pela última vez por este serviço |
Tópicos relacionados
- Visão geral do Gerenciamento de Vulnerabilidades do Microsoft Defender
- Buscar proativamente por ameaças
- Aprender a linguagem de consulta
- Usar consultas compartilhadas
- Buscar em dispositivos, e-mails, aplicativos e identidades
- Compreender o esquema
- Aplicar práticas recomendadas de consulta
Dica
Você deseja aprender mais? Engage com a comunidade de Segurança da Microsoft em nossa Comunidade Tecnológica: Microsoft Defender XDR Tech Community.