Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Таблица сетевой информации устройств Microsoft Defender для конечных точек (MDE). Эта таблица содержит свойства сети компьютеров, включая адаптеры, IP-адреса и MAC-адреса, а также подключенные сети и домены.
Атрибуты таблицы
Атрибут | Значение |
---|---|
Типы ресурсов | - |
Категории | Безопасность |
Решения | SecurityInsights |
Базовый журнал | Нет |
Преобразование данных при их вводе | Да |
Примеры запросов | - |
Столбцы
Колонка | Тип | Описание |
---|---|---|
_BilledSize | реальный | Размер записи в байтах |
Подключённые Сети | динамический | Сети, к которым подключен адаптер. Каждый элемент JSON в массиве содержит сетевое имя, категорию (общедоступный, частный или домен), описание и флаг, указывающий, подключен ли он публично к Интернету. |
Шлюзы по умолчанию | динамический | Адреса шлюза по умолчанию в формате массива JSON. |
DeviceId | строка | Уникальный идентификатор устройства в службе. |
Название устройства | строка | Полное доменное имя (FQDN) устройства. |
DNS-адреса | динамический | адреса DNS-серверов в формате массива JSON. |
IP-адреса | динамический | Массив JSON, содержащий все IP-адреса, назначенные адаптеру, вместе с соответствующим префиксом подсети и классом IP (RFC 1918 и RFC 4291). |
IPv4Dhcp | строка | IPv4-адрес настроенного DHCP-сервера. |
IPv6 DHCP | строка | IPv6-адрес настроенного DHCP-сервера. |
_IsBillable | строка | Указывает, является ли прием данных платной услугой. Когда _IsBillable false , данные не тарифицируются на ваш счет Azure. |
MAC-адрес | строка | MAC-адрес сетевого адаптера. |
MachineGroup | строка | Группа компьютеров, с которой связан этот компьютер. Эта группа используется с помощью управления доступом на основе ролей для определения доступа к компьютеру. |
Имя сетевого адаптера | строка | Имя сетевого адаптера. |
Состояние сетевого адаптера | строка | Состояние работы сетевого адаптера. |
Тип сетевого адаптера | строка | Тип сетевого адаптера. |
Производитель сетевого адаптера | строка | Имя производителя или поставщика сетевого адаптера. |
ReportId | длинный | Идентификатор события на основе повторяющегося счетчика. Чтобы определить уникальные события, этот столбец должен использоваться в сочетании со столбцами DeviceName и (или) Timestamp. |
SourceSystem | строка | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux, или Azure для Azure Diagnostics. |
ИдентификаторАрендатора | строка | Идентификатор рабочей области Log Analytics |
TimeGenerated | дата и время | Дата и время записи события агентом MDE в конечной точке. |
Тип туннеля | строка | Протокол туннелирования, если интерфейс используется для этой цели, например 6to4, Teredo, ISATAP, PPTP, SSTP и SSH. |
Тип | строка | Имя таблицы. |