DeviceTvmSoftwareEvidenceBeta
Aplica-se a:
- Microsoft Defender XDR
- Microsoft Defender para Endpoint
Importante
A DeviceTvmSoftwareEvidenceBeta
tabela está atualmente em versão beta. Assim que sair da versão beta, o nome da tabela final será alterado e os nomes das colunas também poderão ser alterados. As modificações provavelmente interromperão as consultas que ainda estão a utilizar nomes anteriores. Os utilizadores são aconselhados a rever e ajustar as consultas quando esta tabela for finalizada.
A DeviceTvmSoftwareEvidenceBeta
tabela no esquema de investigação avançada contém dados de Gestão de vulnerabilidades do Microsoft Defender relacionados com a secção de provas de software. Esta tabela permite-lhe ver provas de onde foi detetado um software específico num dispositivo. Pode utilizar esta tabela, por exemplo, para identificar os caminhos de ficheiro de software específico. Utilize esta referência para construir consultas que devolvem informações da tabela.
Para obter informações sobre outras tabelas no esquema de investigação avançada, veja a referência de investigação avançada.
Nome da coluna | Tipo de dados | Descrição |
---|---|---|
DeviceId |
string |
Identificador exclusivo do dispositivo no serviço |
SoftwareVendor |
string |
Nome do fabricante de software |
SoftwareName |
string |
Nome do produto de software |
SoftwareVersion |
string |
Número da versão do produto de software |
RegistryPaths |
dynamic |
Caminhos de registo onde foram detetadas provas que indicam a existência do software num dispositivo |
DiskPaths |
dynamic |
Caminhos de disco onde foram detetadas provas ao nível do ficheiro que indicam a existência do software num dispositivo |
LastSeenTime |
string |
Data e hora em que o dispositivo foi visto pela última vez por este serviço |
Tópicos relacionados
- Descrição geral do Gestão de vulnerabilidades do Microsoft Defender
- Proativamente investigar ameaças
- Aprender a linguagem de consulta
- Utilizar consultas partilhadas
- Procurar entre dispositivos, e-mails, aplicações e identidades
- Compreender o esquema
- Aplicar melhores práticas de consulta
Sugestão
Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.