CMDB 대상 클래스 Microsoft Defender Endpoint용 서비스 그래프 커넥터

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 1분
  • 안내 설정을 완료하면 보안 솔루션을 활용하여 Microsoft Defender for Endpoint 시스템에서 주기적으로 데이터를 끌어오도록 통합을 구성할 수 있습니다. 데이터는 구성 항목 [cmdb_ci] 테이블에서 확장되는 테이블에 저장됩니다.

    IP 주소 [cmdb_ci_ip_address]

    IP 주소 [cmdb_ci_ip_address] 테이블의 다음 속성은 수집된 데이터로 채워집니다.
    속성 레이블 특성 이름
    IP 주소 ip_address
    IP 버전 ip_version
    이름 name
    Nic nic
    표 1. IP 주소에 대해 생성된 관계
    상위 클래스 관계 유형 하위 클래스
    IP 주소 [cmdb_ci_ip_address] 참조 네트워크 어댑터 [cmdb_ci_network_adapter]

    SG-Defender 머신 관련 [sn_defender_integ_sg_defender_machines_related]

    SG-Defender 머신 관련 [sn_defender_integ_sg_defender_machines_related] 테이블의 다음 속성은 수집된 데이터로 채워집니다.
    속성 레이블 특성 이름
    에이전트 버전 agent_version
    장치 ID device_id
    노출 수준 exposure_level
    상태 health_status
    IsAadJoined 이사드조인드
    마지막으로 보고됨 last_reported
    관리자 managed_by

    네트워크 어댑터 [cmdb_ci_network_adapter]

    네트워크 어댑터 [cmdb_ci_network_adapter] 테이블의 다음 속성은 수집된 데이터로 채워집니다.
    속성 레이블 특성 이름
    MAC 주소 mac_address
    디스커버리 소스 discovery_source
    이름 name
    표 2. 네트워크 어댑터에 대해 생성된 관계
    상위 클래스 관계 유형 하위 클래스
    네트워크 어댑터 [cmdb_ci_network_adapter] 참조 서버 [cmdb_ci_server]