分享方式:


DeviceTvmSoftwareEvidenceBeta

適用於:

  • Microsoft Defender XDR
  • 適用於端點的 Microsoft Defender

重要事項

DeviceTvmSoftwareEvidenceBeta 表格目前為搶鮮版 (Beta)。 一旦它離開 Beta 版,最後一個表格名稱將會變更,而且表格欄位名稱可能也會變更。 之後,這些修改可能會中斷仍在使用先前名稱的查詢。 建議使用者在此表格完成時,檢視並調整其查詢。

DeviceTvmSoftwareEvidenceBeta階搜捕架構中的數據表包含與軟體辨識項相關的 Microsoft Defender 弱點管理數據。 此表格允許您檢視在裝置上偵測到特定軟體的證據。 例如,您可以使用此表格來識別特定軟體的檔案路徑。 使用這個參考來建立從表格取回之資訊的查詢。

如需進階搜捕結構描述中其他表格的資訊,請參閱 進階搜捕參考 (部分內容為機器翻譯)。

資料行名稱 資料類型 描述
DeviceId string 服務中裝置的唯一識別碼
SoftwareVendor string 軟體發行者的名稱
SoftwareName string 軟體產品名稱
SoftwareVersion string 軟體產品的版本號碼
RegistryPaths dynamic 偵測到指出裝置上存在此軟體的證據之登錄路徑
DiskPaths dynamic 偵測到指出裝置上存在此軟體的檔案層級證據之磁碟路徑
LastSeenTime string 此服務上次看見裝置的日期和時間

提示

想要深入了解? Engage 技術社群中的 Microsoft 安全性社群:Microsoft Defender 全面偵測回應 技術社群。