DeviceNetworkInfo

참고

Microsoft 365 Defender를 경험해 보고 싶으신가요? Microsoft 365 Defender 평가하고 파일럿하는 방법에 대해 자세히 알아보세요.

적용 대상:

  • Microsoft 365 Defender
  • 끝점용 Microsoft Defender

고급 DeviceNetworkInfo 헌팅 schema의 표에는 네트워크 어댑터, IP 및 MAC 주소, 연결된 네트워크 또는 도메인을 비롯한 컴퓨터의 네트워킹 구성에 대한 정보가 포함되어 있습니다. 이 참조를 사용하여 이 표의 정보를 반환하는 쿼리를 생성합니다.

고급 헌팅 스키마의 다른 표에 대한 자세한 내용은 고급 헌팅 참조를 참조하세요.

열 이름 데이터 형식 설명
Timestamp datetime 이벤트가 기록된 날짜와 시간
DeviceId string 서비스에서 시스템의 고유 식별자
DeviceName string 컴퓨터의 FQDN(정규화된 도메인 이름)
NetworkAdapterName string 네트워크 어댑터의 이름
MacAddress string 네트워크 어댑터의 MAC 주소
NetworkAdapterType string 네트워크 어댑터 유형입니다. 가능한 값은 이 열거를 참조하세요.
NetworkAdapterStatus string 네트워크 어댑터의 작동 상태입니다. 가능한 값은 이 열거를 참조하세요.
TunnelType string 터널링 프로토콜( 인터페이스가 이 용도로 사용되는 경우(예: 6to4, Teredo, ISATAP, PPTP, SSTP 및 SSH)
ConnectedNetworks string 어댑터가 연결된 네트워크입니다. 각 JSON 배열에는 네트워크 이름, 범주(공용, 개인 또는 도메인), 설명 및 인터넷에 공개적으로 연결되어 있는지를 나타내는 플래그가 포함되어 있습니다.
DnsAddresses string JSON 배열 형식의 DNS 서버 주소
IPv4Dhcp string DHCP 서버의 IPv4 주소
IPv6Dhcp string DHCP 서버의 IPv6 주소
DefaultGateways string JSON 배열 형식의 기본 게이트웨이 주소
IPAddresses string 어댑터에 할당된 모든 IP 주소와 해당 서브넷 접두사 및 IP 주소 공간(예: 공용, 개인 또는 링크 로컬)을 포함하는 JSON 배열
ReportId long 반복 카운터를 기반으로 하는 이벤트 식별자입니다. 고유한 이벤트를 식별하려면 이 열을 DeviceName 및 Timestamp 열과 함께 사용해야 합니다.