Microsoft Defender Endpoint のサービスグラフコネクタでターゲットとされている CMDB クラス

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:1分
  • ガイド付きセットアップを完了したら、Microsoft Defender for Endpoint セキュリティソリューションを使用しているマシンから定期的にデータをプルするように統合を構成できます。データは、構成アイテム [cmdb_ci] テーブルから拡張されたテーブルに保存されます。

    IP アドレス [cmdb_ci_ip_address]

    IP アドレス [cmdb_ci_ip_address] テーブルの次の属性は、収集されたデータによって設定されます。
    属性ラベル 属性の名前
    IP アドレス ip_address
    IP バージョン ip_version
    名前 name
    NIC nic
    表 : 1. IP アドレス用に作成された関係
    親クラス 関係性タイプ 子クラス
    IP アドレス [cmdb_ci_ip_address] 参照 ネットワークアダプター [cmdb_ci_network_adapter]

    SG-Defender マシン関連 [sn_defender_integ_sg_defender_machines_related]

    SG-Defender マシン関連 [sn_defender_integ_sg_defender_machines_related] テーブルの次の属性は、収集されたデータによって設定されます。
    属性ラベル 属性の名前
    エージェントのバージョン agent_version
    デバイス ID device_id
    エクスポージャーレベル exposure_level
    健全性ステータス health_status
    IsAadJoined isaadjoined
    前回の報告 last_reported
    管理担当者 managed_by

    ネットワークアダプター [cmdb_ci_network_adapter]

    ネットワークアダプタ [cmdb_ci_network_adapter] テーブルの次の属性は、収集されたデータによって設定されます。
    属性ラベル 属性の名前
    MAC アドレス mac_address
    ディスカバリーソース discovery_source
    名前 name
    表 : 2. ネットワークアダプタ用に作成された関係
    親クラス 関係性タイプ 子クラス
    ネットワークアダプタ [cmdb_ci_network_adapter] 参照 サーバー [cmdb_ci_server]