DeviceTvmSoftwareVulnerabilities

捕获各种标识相关事件,例如密码更改、密码过期和用户主体名称 (UPN) 更改。

表属性

属性
资源类型 -
类别 安全性
解决方案 SecurityInsights
基本日志
引入时转换
示例查询

类型​​ 描述
_BilledSize(账单大小) 实数 记录大小(字节)
CveId 字符串 分配给公共漏洞和暴露 (CVE) 系统下的安全漏洞的唯一标识符
CveTags 动态 与 CVE 相关的标记数组;示例:ZeroDay、NoSecurityUpdate
DeviceId 字符串 设备在服务中的唯一标识符
设备名称 字符串 设备的完全限定的域名 (FQDN)
_IsBillable 字符串 指定引入数据是否可计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
OSArchitecture 字符串 计算机上运行的操作系统的体系结构
OSPlatform 字符串 在设备上运行的操作系统的平台。 这表示特定的操作系统,包括同一系列中的变体,例如 Windows 10 和 Windows 7
操作系统版本 字符串 计算机上运行的操作系统的版本
推荐的安全更新 字符串 软件供应商提供用于解决漏洞的安全更新的名称或说明
推荐安全更新ID 字符串 适用的安全更新的标识符或知识库 (KB) 文章对应的标识符
软件名称 字符串 软件产品的名称
软件供应商 字符串 软件供应商的名称
SoftwareVersion 字符串 软件产品的版本号
SourceSystem 字符串 收集事件的代理的类型。 例如,Windows 代理可以是 OpsManager,通过直接连接或 Operations Manager 进行连接;所有 Linux 代理可以使用 Linux;Azure 诊断可以使用 Azure
租户ID 字符串 Log Analytics 工作区 ID
TimeGenerated 日期/时间 生成记录时的日期和时间
类型​​ 字符串 表的名称
漏洞严重性等级 字符串 根据 CVSS 分数和受威胁环境影响的动态因素分配给安全漏洞的严重性级别