DeviceTvmSoftwareVulnerabilities
Фиксирует различные события, связанные с удостоверениями, такие как изменение пароля, истечение срока действия пароля и изменение имени участника-пользователя (UPN).
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | - |
Категории | Безопасность |
Решения | SecurityInsights |
Базовый журнал | Нет |
Преобразование во время приема | Да |
Примеры запросов | Да |
Столбцы
Столбец | Type | Описание |
---|---|---|
_BilledSize | real | Размер записи в байтах |
CveId | строка | Уникальный идентификатор, присвоенный уязвимости безопасности в системе распространенных уязвимостей и уязвимостей (CVE) |
CveTags | Динамический | Массив тегов, относящихся к CVE; пример: ZeroDay, NoSecurityUpdate |
DeviceId | строка | Уникальный идентификатор устройства в службе |
DeviceName | строка | Полное доменное имя (FQDN) устройства |
_IsBillable | строка | Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure |
OSArchitecture | строка | Архитектура операционной системы, работающей на компьютере |
OSPlatform | строка | Платформа операционной системы, работающей на устройстве. Это указывает на определенные операционные системы, включая варианты в одном семействе, такие как Windows 10 и Windows 7. |
OSVersion | строка | Версия операционной системы, работающей на компьютере |
RecommendedSecurityUpdate | строка | Имя или описание обновления для системы безопасности, предоставленного поставщиком программного обеспечения для устранения уязвимости |
RecommendedSecurityUpdateId | строка | Идентификатор применимых обновлений для системы безопасности или идентификатор соответствующих руководств или база знаний статей (KB) |
SoftwareName | строка | Название программного продукта |
SoftwareVendor | строка | Имя поставщика программного обеспечения |
SoftwareVersion | строка | Номер версии программного продукта |
SourceSystem | строка | Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
TenantId | строка | Идентификатор рабочей области Log Analytics |
TimeGenerated | DATETIME | Дата и время создания записи |
Тип | строка | Имя таблицы. |
VulnerabilitySeverityLevel | строка | Уровень серьезности, назначенный уязвимости безопасности на основе оценки CVSS и динамических факторов, влияющих на ландшафт угроз |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по