Partilhar via


DeviceFileCertificateInfo

Informações de certificado de arquivos assinados obtidos de eventos de verificação de certificado em endpoints.

Atributos da tabela

Atributo Value
Tipos de recursos -
Categorias Segurança
Soluções SecurityInsights
Log básico Não
Transformação do tempo de ingestão Sim
Consultas de Exemplo -

Colunas

Column Tipo Description
_BilledSize real O tamanho do registo em bytes
CertificateCountersignatureTime datetime Data e hora (UTC) o certificado foi assinado.
CertificateCreationTime datetime Data e hora (UTC) em que o certificado foi criado.
CertificateExpirationTime datetime Data e hora de validade do certificado (UTC).
CertificadoSerialNumber string Identificador do certificado exclusivo da autoridade de certificação (CA) emissora.
CrlDistributionPointUrls string Uma lista de URLs de compartilhamentos de rede que contém certificados e CRLs (revogação de certificados).
DeviceId string Identificador exclusivo do dispositivo no serviço.
Nome do dispositivo string FQDN (nome de domínio totalmente qualificado) do dispositivo.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
IsRootSignerMicrosoft booleano Indica se o signatário do certificado raiz é a Microsoft.
IsSigned booleano Indica se o arquivo está assinado.
Emissor string Informações sobre a autoridade de certificação (AC) emissora.
IssuerHash string Valor hash exclusivo que identifica a autoridade de certificação (AC) emissora.
IsTrusted booleano Indica se o arquivo é confiável com base nos resultados da função WinVerifyTrust, que verifica se há informações de certificado raiz desconhecidas, assinaturas inválidas, certificados revogados e outros atributos questionáveis.
Grupo de Máquinas string Grupo de máquinas da máquina. Esse grupo é usado pelo controle de acesso baseado em função para determinar o acesso à máquina.
ReportId long Identificador exclusivo do evento.
SHA1 string Hash SHA-1 do ficheiro no qual foi aplicada a ação registada.
Tipo de assinatura string Indica se as informações de assinatura foram lidas como conteúdo incorporado no próprio arquivo ou lidas de um arquivo de catálogo externo.
Signatário string Informações sobre o signatário do arquivo.
SignerHash string Valor hash exclusivo que identifica o signatário.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
TenantId cadeia O ID do espaço de trabalho do Log Analytics
TimeGenerated datetime Data e hora em que o evento foi registrado pelo agente MDE no ponto de extremidade.
Type string O nome da tabela