Поделиться через


DeviceNetworkInfo

Таблица сетевой информации устройств Microsoft Defender для конечных точек (MDE). Эта таблица содержит свойства сети компьютеров, включая адаптеры, IP-адреса и MAC-адреса, а также подключенные сети и домены.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовый журнал Нет
Преобразование данных при их вводе Да
Примеры запросов -

Столбцы

Колонка Тип Описание
_BilledSize реальный Размер записи в байтах
Подключённые Сети динамический Сети, к которым подключен адаптер. Каждый элемент JSON в массиве содержит сетевое имя, категорию (общедоступный, частный или домен), описание и флаг, указывающий, подключен ли он публично к Интернету.
Шлюзы по умолчанию динамический Адреса шлюза по умолчанию в формате массива JSON.
DeviceId строка Уникальный идентификатор устройства в службе.
Название устройства строка Полное доменное имя (FQDN) устройства.
DNS-адреса динамический адреса DNS-серверов в формате массива JSON.
IP-адреса динамический Массив JSON, содержащий все IP-адреса, назначенные адаптеру, вместе с соответствующим префиксом подсети и классом IP (RFC 1918 и RFC 4291).
IPv4Dhcp строка IPv4-адрес настроенного DHCP-сервера.
IPv6 DHCP строка IPv6-адрес настроенного DHCP-сервера.
_IsBillable строка Указывает, является ли прием данных платной услугой. Когда _IsBillable false, данные не тарифицируются на ваш счет Azure.
MAC-адрес строка MAC-адрес сетевого адаптера.
MachineGroup строка Группа компьютеров, с которой связан этот компьютер. Эта группа используется с помощью управления доступом на основе ролей для определения доступа к компьютеру.
Имя сетевого адаптера строка Имя сетевого адаптера.
Состояние сетевого адаптера строка Состояние работы сетевого адаптера.
Тип сетевого адаптера строка Тип сетевого адаптера.
Производитель сетевого адаптера строка Имя производителя или поставщика сетевого адаптера.
ReportId длинный Идентификатор события на основе повторяющегося счетчика. Чтобы определить уникальные события, этот столбец должен использоваться в сочетании со столбцами DeviceName и (или) Timestamp.
SourceSystem строка Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux, или Azure для Azure Diagnostics.
ИдентификаторАрендатора строка Идентификатор рабочей области Log Analytics
TimeGenerated дата и время Дата и время записи события агентом MDE в конечной точке.
Тип туннеля строка Протокол туннелирования, если интерфейс используется для этой цели, например 6to4, Teredo, ISATAP, PPTP, SSTP и SSH.
Тип строка Имя таблицы.