Поделиться через


DeviceNetworkInfo

Microsoft Defender для таблицы сведений о сети конечных точек (MDE). Эта таблица содержит свойства сети компьютеров, включая адаптеры, IP-адреса и MAC-адреса, а также подключенные сети и домены.

Атрибуты таблицы

attribute Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов -

Столбцы

Столбец Type Описание
_BilledSize real Размер записи в байтах
ConnectedNetworks Динамический Сети, к которым подключен адаптер. Каждый элемент JSON в массиве содержит имя сети, категорию (public, private или domain), описание и флаг, указывающий, подключен ли он к Интернету.
DefaultGateways Динамический Адреса шлюза по умолчанию в формате массива JSON.
DeviceId строка Уникальный идентификатор устройства в службе.
DeviceName строка Полное доменное имя (FQDN) устройства.
DnsAddresses Динамический Адреса DNS-серверов в формате массива JSON.
IPAddresses Динамический Массив JSON, содержащий все IP-адреса, назначенные адаптеру, а также соответствующий префикс подсети и класс IP (RFC 1918 & RFC 4291).
IPv4Dhcp строка IPv4-адрес настроенного DHCP-сервера.
IPv6Dhcp строка IPv6-адрес настроенного DHCP-сервера.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
MacAddress строка MAC-адрес сетевого адаптера.
MachineGroup строка Группа компьютеров, с которой связан этот компьютер. Эта группа используется при управлении доступом на основе ролей для определения доступа к компьютеру.
NetworkAdapterName строка Имя сетевого адаптера.
NetworkAdapterStatus строка Состояние работы сетевого адаптера.
NetworkAdapterType строка Тип сетевого адаптера.
NetworkAdapterVendor строка Имя изготовителя или поставщика сетевого адаптера.
ReportId long Идентификатор события на основе повторяющегося счетчика. Для идентификации уникальных событий этот столбец должен использоваться в сочетании со столбцами DeviceName и (или) Timestamp.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Дата и время записи события агентом MDE в конечной точке.
TunnelType строка Протокол туннелирования, если для этой цели используется интерфейс, например 6to4, Teredo, ISATAP, PPTP, SSTP и SSH.
Тип строка Имя таблицы.