Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Таблица сетевой информации устройств Microsoft Defender для конечных точек (MDE). Эта таблица содержит свойства сети компьютеров, включая адаптеры, IP-адреса и MAC-адреса, а также подключенные сети и домены.
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Решения | SecurityInsights |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | - |
Столбцы
| Колонка | Тип | Описание |
|---|---|---|
| _BilledSize (Размер счета) | реальный | Размер записи в байтах |
| Подключённые Сети | динамический | Сети, к которым подключен адаптер. Каждый элемент JSON в массиве содержит сетевое имя, категорию (общедоступный, частный или домен), описание и флаг, указывающий, подключен ли он публично к Интернету. |
| Шлюзы по умолчанию | динамический | Адреса шлюза по умолчанию в формате массива JSON. |
| DeviceId | строка | Уникальный идентификатор устройства в службе. |
| Название устройства | строка | Полное доменное имя (FQDN) устройства. |
| DNS-адреса | динамический | адреса DNS-серверов в формате массива JSON. |
| IP-адреса | динамический | Массив JSON, содержащий все IP-адреса, назначенные адаптеру, вместе с соответствующим префиксом подсети и классом IP (RFC 1918 и RFC 4291). |
| IPv4Dhcp | строка | IPv4-адрес настроенного DHCP-сервера. |
| IPv6 DHCP | строка | IPv6-адрес настроенного DHCP-сервера. |
| _ПодлежитУчету | строка | Указывает, является ли прием данных платной услугой. Когда _IsBillable false, данные не тарифицируются на ваш счет Azure. |
| MAC-адрес | строка | MAC-адрес сетевого адаптера. |
| MachineGroup | строка | Группа компьютеров, с которой связан этот компьютер. Эта группа используется с помощью управления доступом на основе ролей для определения доступа к компьютеру. |
| Имя сетевого адаптера | строка | Имя сетевого адаптера. |
| Состояние сетевого адаптера | строка | Состояние работы сетевого адаптера. |
| Тип сетевого адаптера | строка | Тип сетевого адаптера. |
| Производитель сетевого адаптера | строка | Имя производителя или поставщика сетевого адаптера. |
| ReportId | длинный | Идентификатор события на основе повторяющегося счетчика. Чтобы определить уникальные события, этот столбец должен использоваться в сочетании со столбцами DeviceName и (или) Timestamp. |
| SourceSystem | строка | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux, или Azure для Диагностика Azure. |
| ИдентификаторАрендатора | строка | Идентификатор рабочей области Log Analytics |
| Время генерации | дата и время | Дата и время записи события агентом MDE в конечной точке. |
| Тип туннеля | строка | Протокол туннелирования, если интерфейс используется для этой цели, например 6to4, Teredo, ISATAP, PPTP, SSTP и SSH. |
| Тип | строка | Имя таблицы. |