DeviceFileCertificateInfo

Uç noktalarda sertifika doğrulama olaylarından alınan imzalı dosyaların sertifika bilgileri.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri -
Kategoriler Güvenlik
Çözümler SecurityInsights
Temel günlük Hayır
Alma zamanı dönüşümü Yes
Örnek Sorgular -

Sütunlar

Sütun Türü Açıklama
_BilledSize real Bayt cinsinden kayıt boyutu
CertificateCountersignatureTime datetime Sertifikanın imzalandığı tarih ve saat (UTC).
CertificateCreationTime datetime Sertifikanın oluşturulduğu tarih ve saat (UTC).
CertificateExpirationTime datetime Sertifika süre sonu tarihi ve saati (UTC).
CertificateSerialNumber Dize Sertifika veren sertifika yetkilisine (CA) özgü sertifikanın tanımlayıcısı.
CrlDistributionPointUrls Dize Sertifikaları ve sertifika iptalini (CRL) içeren ağ paylaşım URL'lerinin listesi.
DeviceId Dize Hizmetteki cihaz için benzersiz tanımlayıcı.
DeviceName Dize Cihazın tam etki alanı adı (FQDN).
_IsBillable Dize Verilerin alınıp alınmayacağını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmadığında
IsRootSignerMicrosoft ikili Kök sertifikayı imzalayanın Microsoft olup olmadığını gösterir.
IsSigned ikili Dosyanın imzalanıp imzalanmadığını gösterir.
Sertifikayı veren Dize Sertifika veren sertifika yetkilisi (CA) hakkında bilgi.
VerenHash Dize Sertifika veren sertifika yetkilisini (CA) tanımlayan benzersiz karma değer.
IsTrusted ikili Bilinmeyen kök sertifika bilgilerini, geçersiz imzaları, iptal edilen sertifikaları ve diğer şüpheli öznitelikleri denetleyen WinVerifyTrust işlevinin sonuçlarına göre dosyanın güvenilir olup olmadığını gösterir.
MachineGroup Dize Makinenin makine grubu. Bu grup, makineye erişimi belirlemek için rol tabanlı erişim denetimi tarafından kullanılır.
ReportId uzun Olayın benzersiz tanımlayıcısı.
SHA1 Dize Kaydedilen eylemin uygulandığı dosyanın SHA-1 karması.
SignatureType Dize İmza bilgilerinin dosyanın kendisine eklenmiş içerik olarak mı yoksa bir dış katalog dosyasından mı okunduğu gösterir.
İmzalayan Dize Dosyanın imzalayanı hakkında bilgi.
İmzalayanHash Dize İmzalayanı tanımlayan benzersiz karma değer.
SourceSystem Dize Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
TenantId Dize Log Analytics çalışma alanı kimliği
TimeGenerated datetime Olayın uç noktadaki MDE aracısı tarafından kaydedildiği tarih ve saat.
Tür Dize Tablonun adı