DeviceFileCertificateInfo
Uç noktalarda sertifika doğrulama olaylarından alınan imzalı dosyaların sertifika bilgileri.
Tablo öznitelikleri
Öznitelik | Değer |
---|---|
Kaynak türleri | - |
Kategoriler | Güvenlik |
Çözümler | SecurityInsights |
Temel günlük | No |
Veri alımı-zaman dönüşümü | Yes |
Örnek Sorgular | - |
Sütunlar
Sütun | Tür | Description |
---|---|---|
_BilledSize | real | Bayt cinsinden kayıt boyutu |
CertificateCountersignatureTime | datetime | Sertifikanın imzalandığı tarih ve saat (UTC). |
CertificateCreationTime | datetime | Sertifikanın oluşturulduğu tarih ve saat (UTC). |
CertificateExpirationTime | datetime | Sertifika süre sonu tarihi ve saati (UTC). |
CertificateSerialNumber | string | Sertifika veren sertifika yetkilisine (CA) özgü sertifikanın tanımlayıcısı. |
CrlDistributionPointUrls | string | Sertifikaları ve sertifika iptalini (CRL) içeren ağ paylaşım URL'lerinin listesi. |
DeviceId | string | Hizmetteki cihazın benzersiz tanımlayıcısı. |
DeviceName | string | Cihazın tam etki alanı adı (FQDN). |
_IsBillable | string | Veri alımının faturalanabilir olup olmadığını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmıyorsa |
IsRootSignerMicrosoft | bool | Kök sertifikayı imzalayanın Microsoft olup olmadığını gösterir. |
Issigned | bool | Dosyanın imzalanıp imzalanmadığını gösterir. |
Veren | string | Veren sertifika yetkilisi (CA) hakkında bilgi. |
VerenHash | string | Sertifika veren sertifika yetkilisini (CA) tanımlayan benzersiz karma değer. |
IsTrusted | bool | Bilinmeyen kök sertifika bilgilerini, geçersiz imzaları, iptal edilen sertifikaları ve diğer şüpheli öznitelikleri denetleyen WinVerifyTrust işlevinin sonuçlarına göre dosyanın güvenilir olup olmadığını gösterir. |
MachineGroup | string | Makinenin makine grubu. Bu grup, makineye erişimi belirlemek için rol tabanlı erişim denetimi tarafından kullanılır. |
ReportId | long | Olayın benzersiz tanımlayıcısı. |
SHA1 | string | Kaydedilen eylemin uygulandığı dosyanın SHA-1 karması. |
SignatureType | string | İmza bilgilerinin dosyanın kendisinde eklenmiş içerik olarak mı yoksa bir dış katalog dosyasından mı okunduğu gösterir. |
Imzala -yan | string | Dosyanın imzalayanı hakkında bilgi. |
İmzalayanHash | string | İmzalayanı tanımlayan benzersiz karma değer. |
SourceSystem | string | Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama |
TenantId | string | Log Analytics çalışma alanı kimliği |
TimeGenerated | datetime | Kaydın oluşturulduğu tarih ve saat (UTC). |
Tür | string | Tablonun adı |
Geri Bildirim
https://aka.ms/ContentUserFeedback.
Çok yakında: 2024 boyunca, içerik için geri bildirim mekanizması olarak GitHub Sorunları’nı kullanımdan kaldıracak ve yeni bir geri bildirim sistemiyle değiştireceğiz. Daha fazla bilgi için bkz.Gönderin ve geri bildirimi görüntüleyin