DeviceNetworkInfo
Microsoft Defender для таблицы сведений о сети конечных точек (MDE). Эта таблица содержит свойства сети компьютеров, включая адаптеры, IP-адреса и MAC-адреса, а также подключенные сети и домены.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | - |
Категории | Безопасность |
Решения | SecurityInsights |
Базовый журнал | Нет |
Преобразование во время приема | Да |
Примеры запросов | - |
Столбцы
Столбец | Type | Описание |
---|---|---|
_BilledSize | real | Размер записи в байтах |
ConnectedNetworks | Динамический | Сети, к которым подключен адаптер. Каждый элемент JSON в массиве содержит имя сети, категорию (public, private или domain), описание и флаг, указывающий, подключен ли он к Интернету. |
DefaultGateways | Динамический | Адреса шлюза по умолчанию в формате массива JSON. |
DeviceId | строка | Уникальный идентификатор устройства в службе. |
DeviceName | строка | Полное доменное имя (FQDN) устройства. |
DnsAddresses | Динамический | Адреса DNS-серверов в формате массива JSON. |
IPAddresses | Динамический | Массив JSON, содержащий все IP-адреса, назначенные адаптеру, а также соответствующий префикс подсети и класс IP (RFC 1918 & RFC 4291). |
IPv4Dhcp | строка | IPv4-адрес настроенного DHCP-сервера. |
IPv6Dhcp | строка | IPv6-адрес настроенного DHCP-сервера. |
_IsBillable | строка | Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure |
MacAddress | строка | MAC-адрес сетевого адаптера. |
MachineGroup | строка | Группа компьютеров, с которой связан этот компьютер. Эта группа используется при управлении доступом на основе ролей для определения доступа к компьютеру. |
NetworkAdapterName | строка | Имя сетевого адаптера. |
NetworkAdapterStatus | строка | Состояние работы сетевого адаптера. |
NetworkAdapterType | строка | Тип сетевого адаптера. |
NetworkAdapterVendor | строка | Имя изготовителя или поставщика сетевого адаптера. |
ReportId | long | Идентификатор события на основе повторяющегося счетчика. Для идентификации уникальных событий этот столбец должен использоваться в сочетании со столбцами DeviceName и (или) Timestamp. |
SourceSystem | строка | Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
TenantId | строка | Идентификатор рабочей области Log Analytics |
TimeGenerated | DATETIME | Дата и время записи события агентом MDE в конечной точке. |
TunnelType | строка | Протокол туннелирования, если для этой цели используется интерфейс, например 6to4, Teredo, ISATAP, PPTP, SSTP и SSH. |
Тип | строка | Имя таблицы. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по