共用方式為


DeviceTvmSoftwareVulnerabilities

擷取各種身分識別相關事件,例如密碼變更、密碼到期和用戶主體名稱 (UPN) 變更。

數據表屬性

屬性
資源類型 -
類別 安全性
方案 SecurityInsights
基本記錄 No
擷取時間轉換 Yes
範例查詢

資料行

資料行 類型​ 描述
_BilledSize real 以位元組為單位的記錄大小
CveId 字串 指派給常見弱點和暴露下安全性弱點的唯一標識碼 (CVE) 系統
CveTags dynamic 與 CVE 相關的標記陣列;範例:ZeroDay、NoSecurityUpdate
DeviceId 字串 服務中裝置的唯一標識符
DeviceName 字串 裝置的完整功能變數名稱 (FQDN)
_IsBillable 字串 指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費
OSArchitecture 字串 在電腦上執行的作業系統架構
OSPlatform 字串 在裝置上執行的作業系統平臺。 這表示特定的操作系統,包括相同系列中的變化,例如 Windows 10 和 Windows 7
OSVersion 字串 計算機上執行的作業系統版本
RecommendedSecurityUpdate 字串 軟體廠商提供的安全性更新名稱或描述,以解決弱點
RecommendedSecurityUpdateId 字串 對應指引或 知識庫 文章適用的安全性更新或標識符
SoftwareName 字串 軟體產品的名稱
SoftwareVendor 字串 軟體廠商的名稱
SoftwareVersion 字串 軟體產品的版本號碼
SourceSystem 字串 收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷
TenantId 字串 Log Analytics 工作區識別碼
TimeGenerated Datetime 產生記錄的日期和時間
型別 string 資料表的名稱
VulnerabilitySeverityLevel 字串 根據 CVSS 分數和受威脅環境影響的動態因素,指派給安全性弱點的嚴重性層級