DeviceTvmSoftwareEvidenceBeta

适用于:

  • Microsoft Defender XDR
  • Microsoft Defender for Endpoint

重要

DeviceTvmSoftwareEvidenceBeta 表目前处于 beta 阶段。 退出 beta 版后,最终表名将更改,列名也可能更改。 然后,修改可能会中断仍在使用先前名称的查询。 建议用户在完成此表时查看和调整其查询。

DeviceTvmSoftwareEvidenceBeta高级搜寻架构中的表包含与软件证据部分相关的Microsoft Defender 漏洞管理的数据。 此表允许你查看设备上检测到特定软件的位置的证据。 例如,可以使用此表来标识特定软件的文件路径。 使用此参考来构建从该表返回信息的查询。

有关高级搜寻架构中其他表的信息,请参阅高级搜寻参考

列名称 数据类型 说明
DeviceId string 服务中设备的唯一标识符
SoftwareVendor string 软件发布者的名称
SoftwareName string 软件产品的名称
SoftwareVersion string 软件产品版本号
RegistryPaths dynamic 检测到设备上存在软件的证据的注册表路径
DiskPaths dynamic 检测到设备上存在软件的文件级证据的磁盘路径
LastSeenTime string 此服务上次看到设备的日期和时间

提示

想要了解更多信息? Engage技术社区中的 Microsoft 安全社区:Microsoft Defender XDR技术社区