Поделиться через


DeviceTvmHardwareFirmware

Область применения:

  • Microsoft Defender XDR

Важно!

Некоторые сведения относятся к предварительным выпускам продуктов, которые могут быть существенно изменены до коммерческого выпуска. Корпорация Майкрософт не дает никаких гарантий, явных или подразумеваемых, относительно предоставленных здесь сведений.

Таблица DeviceTvmHardwareFirmware в схеме расширенной охоты содержит сведения об оборудовании и встроенном ПО устройств, проверенные Управление уязвимостями Microsoft Defender. Эта информация включает в себя, среди прочего, модель системы, процессор и BIOS.

Сведения о других таблицах в схеме расширенного поиска см. в справочнике по расширенному поиску.

Имя столбца Тип данных Описание
DeviceId string Уникальный идентификатор устройства в службе
DeviceName string Полное доменное имя (FQDN) устройства
ComponentType string Тип оборудования или компонента встроенного ПО
Manufacturer string Производитель оборудования или компонента встроенного ПО
ComponentName string Имя оборудования или компонента встроенного ПО
ComponentFamily string Семейство компонентов или класс— группа компонентов, имеющих аналогичные признаки или характеристики, определенные производителем.
ComponentVersion string Версия компонента (например, версия BIOS)
AdditionalFields dynamic Дополнительные сведения о компонентах в формате массива JSON

Вы можете попробовать следующие примеры запросов, чтобы использовать сведения, доступные DeviceTvmHardwareFirmware в таблице:

// Count the number of Lenovo devices
DeviceTvmHardwareFirmware
| where ComponentType == "Hardware" and Manufacturer == "lenovo"
| summarize count()
// Find all devices with a specific BIOS version, replace ComponentVersion with what you are looking for
DeviceTvmHardwareFirmware
| where ComponentType == "Bios" and ComponentVersion contains "N2VET29W"
|project DeviceId, DeviceName

Совет

Хотите узнать больше? Engage с сообществом Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Техническое сообщество.