Classes da CMDB que são alvo em Conector do Service Graph para Microsoft Defender Endpoint

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 2 min. de leitura
  • Ao concluir a configuração orientada, você pode configurar a integração para extrair dados periodicamente de máquinas que utilizam a solução de segurança Microsoft Defender for Endpoint. Os dados são salvos em tabelas que se estendem da tabela Item de configuração [cmdb_ci].

    Endereço IP [cmdb_ci_ip_address]

    Os seguintes atributos da tabela Endereço IP [cmdb_ci_ip_address] são preenchidos pelos dados coletados:
    Rótulo do atributo Nome de atributo
    Endereço IP ip_address
    Versão de IP ip_version
    Nome nome
    Nic nic
    Tabela 1. Relacionamento criado para Endereço IP
    Classe primária Tipo de relacionamento Classe secundária
    Endereço IP [cmdb_ci_ip_address] Referência Adaptador de rede [cmdb_ci_network_adapter]

    Relacionadas às máquinas do SG-Defender [sn_defender_integ_sg_defender_machines_related]

    Os seguintes atributos da tabela SG-Defender Machines Related [sn_defender_integ_sg_defender_machines_related] são preenchidos pelos dados coletados:
    Rótulo do atributo Nome de atributo
    Versão do agente agent_version
    ID do Dispositivo device_id
    Nível de exposição nível_de_exposição
    Status de integridade status_saúde
    IsAadIngressado isaadjunto
    Último relato last_reported
    Gerenciado por managed_by

    Adaptador de rede [cmdb_ci_network_adapter]

    Os seguintes atributos da tabela Adaptador de rede [cmdb_ci_network_adapter] são preenchidos pelos dados coletados:
    Rótulo do atributo Nome de atributo
    Endereço MAC mac_address
    Origem da Descoberta discovery_source
    Nome nome
    Tabela 2. Relacionamento criado para o adaptador de rede
    Classe primária Tipo de relacionamento Classe secundária
    Adaptador de rede [cmdb_ci_network_adapter] Referência Servidor [cmdb_ci_server]

    Software [cmdb_ci_spkg]

    Os seguintes atributos da tabela Software [cmdb_ci_spkg] são preenchidos pelos dados coletados quando a aplicação Gestão de ativos de software (SAM) não está instalada:
    Rótulo do atributo Nome de atributo
    Chave chave
    Nome nome
    Versão versão
    Tabela 3. Relacionamento criado para Software
    Classe primária Tipo de relacionamento Classe secundária
    Software [cmdb_ci_spkg] Referência Software Instance [cmdb_software_instance]

    Instalação de Software [cmdb_sam_sw_install]

    Os seguintes atributos da tabela Software Installation [cmdb_sam_sw_install] são preenchidos pelos dados coletados quando a aplicação SAM é instalada:
    Rótulo do atributo Nome de atributo
    Origem da descoberta discovery_source
    Nome de visualização display_name
    Versão versão

    Software Instance [cmdb_software_instance]

    Os seguintes atributos da tabela Software Instance [cmdb_software_instance] são preenchidos pelos dados coletados quando a aplicação SAM não está instalada:
    Rótulo do atributo Nome de atributo
    Instalado em installed_on
    Nome nome
    Tabela 4. Relacionamento criado para Software Instance
    Classe primária Tipo de relacionamento Classe secundária
    Software Instance [cmdb_software_instance] Referência Servidor [cmdb_ci_server]

    Servidor [cmdb_ci_server]

    Os seguintes atributos da tabela Server [cmdb_ci_server] são preenchidos pelos dados coletados quando a aplicação SAM não está instalada:
    Rótulo do atributo Nome de atributo
    Origem da descoberta discovery_source
    Nome name
    Sistema operacional os
    Versão do SO os_version
    Tabela 5. Relacionamentos criados para o Servidor
    Classe primária Tipo de relacionamento Classe secundária
    Servidor [cmdb_ci_server] Owns::Owned by Adaptador de rede [cmdb_ci_network_adapter]
    Servidor [cmdb_ci_server] Owns::Owned by Endereço IP [cmdb_ci_ip_address]
    Servidor [cmdb_ci_server] Referência Relacionadas às máquinas do SG-Defender [sn_defender_integ_sg_defender_machines_related]
    Servidor [cmdb_ci_server] Referência Instalação de software [cmdb_sam_sw_install]