Поделиться через


DeviceFileCertificateInfo

Сведения о сертификате подписанных файлов, полученных в результате событий проверки сертификата на конечных точках.

Атрибуты таблицы

attribute Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов -

Столбцы

Столбец Type Описание
_BilledSize real Размер записи в байтах
CertificateCountersignatureTime DATETIME Дата и время (UTC) сертификат был подсвечен.
CertificateCreationTime DATETIME Дата и время (UTC) создания сертификата.
CertificateExpirationTime DATETIME Дата и время окончания срока действия сертификата (UTC).
CertificateSerialNumber строка Идентификатор сертификата, уникального для центра сертификации( ЦС).
CrlDistributionPointUrls строка Список URL-адресов общих сетевых ресурсов, содержащих сертификаты и отзыва сертификатов (CRL).
DeviceId строка Уникальный идентификатор устройства в службе.
DeviceName строка Полное доменное имя (FQDN) устройства.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
IsRootSignerMicrosoft bool Указывает, является ли подписыватель корневого сертификата Корпорацией Майкрософт.
IsSigned bool Указывает, подписан ли файл.
Издатель строка Сведения о выдающем центре сертификации (ЦС).
IssuerHash строка Уникальное хэш-значение, определяющее центр сертификации( ЦС).
IsTrusted bool Указывает, является ли файл доверенным на основе результатов функции WinVerifyTrust, которая проверяет наличие неизвестных сведений о корневом сертификате, недопустимых подписей, отозванных сертификатов и других сомнительных атрибутов.
MachineGroup строка Группа компьютеров компьютера. Эта группа используется при управлении доступом на основе ролей для определения доступа к компьютеру.
ReportId long Уникальный идентификатор события.
SHA1 строка Хэш SHA-1 файла, к которому было применено записанное действие.
SignatureType строка Указывает, считывались ли сведения о сигнатуре как внедренное содержимое в самом файле или из файла внешнего каталога.
Автор подписи строка Сведения о подписывшем файле.
SignerHash строка Уникальное хэш-значение, определяющее подписывателя.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Дата и время (UTC) создания записи.
Тип строка Имя таблицы.