DeviceFileCertificateInfo

Uç noktalarda sertifika doğrulama olaylarından alınan imzalı dosyaların sertifika bilgileri.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri -
Kategoriler Güvenlik
Çözümler SecurityInsights
Temel günlük No
Veri alımı-zaman dönüşümü Yes
Örnek Sorgular -

Sütunlar

Sütun Tür Description
_BilledSize real Bayt cinsinden kayıt boyutu
CertificateCountersignatureTime datetime Sertifikanın imzalandığı tarih ve saat (UTC).
CertificateCreationTime datetime Sertifikanın oluşturulduğu tarih ve saat (UTC).
CertificateExpirationTime datetime Sertifika süre sonu tarihi ve saati (UTC).
CertificateSerialNumber string Sertifika veren sertifika yetkilisine (CA) özgü sertifikanın tanımlayıcısı.
CrlDistributionPointUrls string Sertifikaları ve sertifika iptalini (CRL) içeren ağ paylaşım URL'lerinin listesi.
DeviceId string Hizmetteki cihazın benzersiz tanımlayıcısı.
DeviceName string Cihazın tam etki alanı adı (FQDN).
_IsBillable string Veri alımının faturalanabilir olup olmadığını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmıyorsa
IsRootSignerMicrosoft bool Kök sertifikayı imzalayanın Microsoft olup olmadığını gösterir.
Issigned bool Dosyanın imzalanıp imzalanmadığını gösterir.
Veren string Veren sertifika yetkilisi (CA) hakkında bilgi.
VerenHash string Sertifika veren sertifika yetkilisini (CA) tanımlayan benzersiz karma değer.
IsTrusted bool Bilinmeyen kök sertifika bilgilerini, geçersiz imzaları, iptal edilen sertifikaları ve diğer şüpheli öznitelikleri denetleyen WinVerifyTrust işlevinin sonuçlarına göre dosyanın güvenilir olup olmadığını gösterir.
MachineGroup string Makinenin makine grubu. Bu grup, makineye erişimi belirlemek için rol tabanlı erişim denetimi tarafından kullanılır.
ReportId long Olayın benzersiz tanımlayıcısı.
SHA1 string Kaydedilen eylemin uygulandığı dosyanın SHA-1 karması.
SignatureType string İmza bilgilerinin dosyanın kendisinde eklenmiş içerik olarak mı yoksa bir dış katalog dosyasından mı okunduğu gösterir.
Imzala -yan string Dosyanın imzalayanı hakkında bilgi.
İmzalayanHash string İmzalayanı tanımlayan benzersiz karma değer.
SourceSystem string Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
TenantId string Log Analytics çalışma alanı kimliği
TimeGenerated datetime Kaydın oluşturulduğu tarih ve saat (UTC).
Tür string Tablonun adı