DeviceFileCertificateInfo
从终结点上的证书验证事件获取的签名文件的证书信息。
表特性
Attribute |
值 |
资源类型 |
- |
类别 |
安全性 |
解决方案 |
SecurityInsights |
基本日志 |
否 |
引入时转换 |
是 |
示例查询 |
- |
列
列 |
类型 |
描述 |
_BilledSize |
real |
记录大小(字节) |
CertificateCountersignatureTime |
datetime |
对证书进行副署的日期和时间 (UTC)。 |
CertificateCreationTime |
datetime |
创建证书的日期和时间 (UTC)。 |
CertificateExpirationTime |
datetime |
证书到期日期和时间 (UTC)。 |
CertificateSerialNumber |
string |
证书颁发机构 (CA) 唯一的证书的标识符。 |
CrlDistributionPointUrls |
string |
包含证书和证书吊销 (CRL) 的网络共享 URL 列表。 |
DeviceId |
string |
设备在服务中的唯一标识符。 |
设备名称 |
string |
设备的完全限定的域名 (FQDN)。 |
_IsBillable |
string |
指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费 |
IsRootSignerMicrosoft |
布尔 |
指示根证书的签名者是否是 Microsoft。 |
IsSigned |
布尔 |
指示文件是否已签名。 |
颁发者 |
string |
有关证书颁发机构 (CA) 的信息。 |
IssuerHash |
string |
识别证书颁发机构 (CA) 的唯一哈希值。 |
IsTrusted |
布尔 |
指示根据 WinVerifyTrust 函数的结果是否可信任文件,该函数会检查未知根证书信息、无效签名、吊销的证书和其他可疑特性。 |
MachineGroup |
string |
计算机的计算机组。 基于角色的访问控制使用此组来确定计算机访问权限。 |
ReportId |
long |
事件的唯一标识符。 |
SHA1 |
string |
应用了所记录操作的文件的 SHA-1 哈希。 |
SignatureType |
string |
指示签名信息是作为文件本身的嵌入内容读取还是从外部目录文件中读取。 |
签名者 |
string |
有关文件签名者的信息。 |
SignerHash |
string |
识别签名者的唯一哈希值。 |
SourceSystem |
string |
收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager 、直接连接或 Operations Manager、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure |
TenantId |
string |
Log Analytics 工作区 ID |
TimeGenerated |
datetime |
终结点上的 MDE 代理记录事件的日期和时间。 |
类型 |
字符串 |
表的名称 |