DeviceNetworkInfo

MDE(엔드포인트용 Microsoft Defender) 디바이스 네트워크 정보 테이블입니다. 이 표에는 어댑터, IP 및 MAC 주소뿐만 아니라 연결된 네트워크 및 도메인을 비롯한 컴퓨터의 네트워크 속성이 포함되어 있습니다.

테이블 특성

attribute
리소스 종류 -
범주 보안
솔루션 SecurityInsights
기본 로그 아니요
수집 시간 변환
샘플 쿼리 -

Column Type 설명
_BilledSize real 레코드 크기(바이트)
ConnectedNetworks dynamic 어댑터가 연결된 네트워크입니다. 배열의 각 JSON 요소에는 네트워크 이름, 범주(퍼블릭, 프라이빗 또는 도메인), 설명 및 인터넷에 공개적으로 연결되어 있는지 여부를 나타내는 플래그가 포함됩니다.
DefaultGateways dynamic JSON 배열 형식의 기본 게이트웨이 주소입니다.
DeviceId string 서비스의 디바이스에 대한 고유 식별자입니다.
DeviceName string 디바이스의 FQDN(정규화된 도메인 이름)입니다.
DnsAddresses dynamic JSON 배열 형식의 DNS 서버 주소입니다.
IPAddresses dynamic 해당 서브넷 접두사 및 IP 클래스(RFC 1918 및 RFC 4291)와 함께 어댑터에 할당된 모든 IP 주소를 포함하는 JSON 배열입니다.
IPv4Dhcp string 구성된 DHCP 서버의 IPv4 주소입니다.
IPv6Dhcp string 구성된 DHCP 서버의 IPv6 주소입니다.
_IsBillable string 데이터 수집이 청구 가능한지 여부를 지정합니다. _IsBillable 수집 시 false Azure 계정에 대한 요금이 청구되지 않습니다.
MacAddress string 네트워크 어댑터의 MAC 주소입니다.
MachineGroup string 이 컴퓨터가 연결된 컴퓨터 그룹입니다. 이 그룹은 역할 기반 액세스 제어에서 머신에 대한 액세스를 확인하는 데 사용됩니다.
NetworkAdapterName string 네트워크 어댑터의 이름입니다.
NetworkAdapterStatus string 네트워크 어댑터의 작동 상태입니다.
NetworkAdapterType string 네트워크 어댑터 유형입니다.
NetworkAdapterVendor string 네트워크 어댑터의 제조업체 또는 공급업체 이름입니다.
ReportId long 반복 카운터를 기반으로 하는 이벤트 식별자입니다. 고유한 이벤트를 식별하려면 이 열을 DeviceName 및/또는 타임스탬프 열과 함께 사용해야 합니다.
SourceSystem string 이벤트가 수집된 에이전트의 유형입니다. 예를 들어 OpsManager Windows 에이전트의 경우 직접 연결 또는 Operations Manager, Linux 모든 Linux 에이전트 또는 Azure Azure Diagnostics용
TenantId string Log Analytics 작업 영역 ID
TimeGenerated 날짜/시간 이벤트가 엔드포인트의 MDE 에이전트에 의해 기록된 날짜 및 시간입니다.
TunnelType string 이 용도로 인터페이스가 사용되는 경우(예: 6to4, Teredo, ISATAP, PPTP, SSTP 및 SSH) 터널링 프로토콜입니다.
Type string 테이블의 이름입니다.