DeviceTvmSoftwareVulnerabilities
擷取各種身分識別相關事件,例如密碼變更、密碼到期和用戶主體名稱 (UPN) 變更。
數據表屬性
屬性 |
值 |
資源類型 |
- |
類別 |
安全性 |
方案 |
SecurityInsights |
基本記錄 |
No |
擷取時間轉換 |
Yes |
範例查詢 |
是 |
資料行
資料行 |
類型 |
描述 |
_BilledSize |
real |
以位元組為單位的記錄大小 |
CveId |
字串 |
指派給常見弱點和暴露下安全性弱點的唯一標識碼 (CVE) 系統 |
CveTags |
dynamic |
與 CVE 相關的標記陣列;範例:ZeroDay、NoSecurityUpdate |
DeviceId |
字串 |
服務中裝置的唯一標識符 |
DeviceName |
字串 |
裝置的完整功能變數名稱 (FQDN) |
_IsBillable |
字串 |
指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費 |
OSArchitecture |
字串 |
在電腦上執行的作業系統架構 |
OSPlatform |
字串 |
在裝置上執行的作業系統平臺。 這表示特定的操作系統,包括相同系列中的變化,例如 Windows 10 和 Windows 7 |
OSVersion |
字串 |
計算機上執行的作業系統版本 |
RecommendedSecurityUpdate |
字串 |
軟體廠商提供的安全性更新名稱或描述,以解決弱點 |
RecommendedSecurityUpdateId |
字串 |
對應指引或 知識庫 文章適用的安全性更新或標識符 |
SoftwareName |
字串 |
軟體產品的名稱 |
SoftwareVendor |
字串 |
軟體廠商的名稱 |
SoftwareVersion |
字串 |
軟體產品的版本號碼 |
SourceSystem |
字串 |
收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager 、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷 |
TenantId |
字串 |
Log Analytics 工作區識別碼 |
TimeGenerated |
Datetime |
產生記錄的日期和時間 |
型別 |
string |
資料表的名稱 |
VulnerabilitySeverityLevel |
字串 |
根據 CVSS 分數和受威脅環境影響的動態因素,指派給安全性弱點的嚴重性層級 |