DeviceNetworkInfo
적용 대상:
- Microsoft Defender XDR
- 엔드포인트용 Microsoft Defender
고급 헌팅 스키마의 테이블에는 DeviceNetworkInfo
네트워크 어댑터, IP 및 MAC 주소, 연결된 네트워크 또는 도메인을 비롯한 컴퓨터의 네트워킹 구성에 대한 정보가 포함되어 있습니다. 이 참조를 사용하여 이 표의 정보를 반환하는 쿼리를 생성합니다.
중요
일부 정보는 상용으로 출시되기 전에 실질적으로 수정될 수 있는 사전 릴리스된 제품과 관련이 있습니다. Microsoft는 여기에서 제공하는 정보와 관련하여 명시적이거나 묵시적인 어떠한 보증도 제공하지 않습니다.
고급 헌팅 스키마의 다른 표에 대한 자세한 내용은 고급 헌팅 참조를 참조하세요.
열 이름 | 데이터 형식 | 설명 |
---|---|---|
Timestamp |
datetime |
이벤트가 기록된 날짜와 시간 |
DeviceId |
string |
서비스의 디바이스에 대한 고유 식별자 |
DeviceName |
string |
디바이스의 FQDN(정규화된 도메인 이름) |
NetworkAdapterName |
string |
네트워크 어댑터의 이름 |
MacAddress |
string |
네트워크 어댑터의 MAC 주소 |
NetworkAdapterType |
string |
네트워크 어댑터 유형입니다. 가능한 값은 이 열거형을 참조하세요. |
NetworkAdapterStatus |
string |
네트워크 어댑터의 작동 상태. 가능한 값은 이 열거형을 참조하세요. |
TunnelType |
string |
이러한 용도로 인터페이스를 사용하는 경우 터널링 프로토콜(예: 6to4, Teredo, ISATAP, PPTP, SSTP 및 SSH) |
ConnectedNetworks |
string |
어댑터가 연결된 네트워크입니다. 배열의 각 JSON 요소에는 네트워크 이름, 범주(퍼블릭, 프라이빗 또는 도메인), 설명 및 인터넷에 공개적으로 연결되어 있는지 여부를 나타내는 플래그가 포함됩니다. |
DnsAddresses |
string |
JSON 배열 형식의 DNS 서버 주소 |
IPv4Dhcp |
string |
DHCP 서버의 IPv4 주소 |
IPv6Dhcp |
string |
DHCP 서버의 IPv6 주소 |
DefaultGateways |
string |
JSON 배열 형식의 기본 게이트웨이 주소 |
IPAddresses |
string |
어댑터에 할당된 모든 IP 주소와 해당 서브넷 접두사 및 IP 주소 공간(예: 공용, 프라이빗 또는 link-local)을 포함하는 JSON 배열 |
ReportId |
long |
반복 카운터를 기반으로 하는 이벤트 식별자입니다. 고유한 이벤트를 식별하려면 이 열을 DeviceName 및 Timestamp 열과 함께 사용해야 합니다. |
NetworkAdapterVendor |
string |
네트워크 어댑터의 제조업체 또는 공급업체 이름 |
관련 항목
팁
더 자세히 알아보고 싶으신가요? 기술 커뮤니티: Microsoft Defender XDR Tech Community의 Microsoft 보안 커뮤니티와 Engage.