Mapeamento e classificação de atributos para o conector [ Service Graph para Microsoft Defender for IoT (Console de gestão no local)

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 8 min. de leitura
  • As tabelas a seguir descrevem o mapeamento e a classificação de atributos para sensores e dispositivos.

    Tabela 1. Mapeamento de atributo de sensores
    Nome do campo de carga Tipo de dados Mapeado para tabela Mapeado para o campo Descrição
    ID Formato da cadeia de caracteres: /assinaturas/<subscription-id> /provedor/<provider> /locais/<location> /locais/<site> /sensor/<sensor-name>
    • sys_object_source
    • cmdb_ci_nids
    • snk em sys_object_source
    • correlation_id
    ID exclusivo do sensor.
    nome Cadeia de caracteres cmdb_ci_nids nome Nome do sensor.
    propriedades.hostname Cadeia de caracteres cmdb_ci_nids fqdn Nome do host do sensor.
    propriedades.ip Cadeia de caracteres cmdb_ci_ip_address ip_address Endereço IP do sensor.
    propriedades.learningMode Booliano cmdb_ci_nids

    Falso ou indisponível:

    Fase do ciclo de vida (life_cycle_stage): Status da fase do ciclo de vida operacional (life_cycle_stage_status): Em uso

    Verdadeiro:

    Fase do ciclo de vida (life_cycle_stage): Status da fase do ciclo de vida operacional (life_cycle_stage_status): Aprendizado

    Status do modo de aprendizado do sensor IoT.
    propriedades.mac Cadeia de caracteres cmdb_ci_network_adapter nome, mac_address Endereço MAC do sensor.
    propriedades.sensorStatus Cadeia de caracteres cmdb_ci_nids connection_state Status do sensor IoT.
    properties.sensorVersion Cadeia de caracteres cmdb_ci_nids firmware_version Versão do sensor IoT.
    properties.upSince_utc Data e hora como cadeia de caracteres cmdb_ci_nids first_discovered Hora de inicialização.
    propriedades.zona Cadeia de caracteres cmdb_ci_nids zona Zona do sensor IoT.
    Tabela 2. Mapeamento de atributo de dispositivos
    Nome do campo de carga Tipo de dados Mapeado para tabela Mapeado para o campo Descrição
    ID Formato da cadeia de caracteres: /subscriptions/subscription-id>/providers/<providers-id> /local/<location> /deviceGroups/<device-Group> /dispositivos/<name-field>
    • sys_object_source
    • cmdb_ot_entity
    • cmdb_key_value_v2
    • snk em sys_object_source
    • discovery_source_id em cmdb_ot_entity
    ID exclusivo do dispositivo.
    resourceGroup (Vazio) cmdb_key_value_v2 (Vazio) Grupo de recursos
    tenantId (Vazio) cmdb_key_value_v2 (Vazio) ID de locatário
    propriedades.estadoautorizado Cadeia de caracteres cmdb_key_value_v2 (Vazio) Estado autorizado do dispositivo
    propriedades.criticidade Cadeia de caracteres cmdb_ot_entity business_criticality Criticidade do dispositivo
    propriedades.deviceName Cadeia de caracteres cmdb_ci nome Nome do dispositivo.
    propriedades.deviceSubTypeDisplayName Cadeia de caracteres cmdb_ci sys_class_name Nome de exibição do subtipo de dispositivo.
    propriedades.primeiraVisualização Data e hora como cadeia de caracteres
    • cmdb_ci
    • cmdb_ci_ot_control_module (se os módulos de controle estiverem presentes)
    first_discovered Primeira vez que o dispositivo foi visto.
    propriedades.últimavista Data e hora como cadeia de caracteres
    • cmdb_ci
    • cmdb_ci_ot_control_module (se os módulos de controle estiverem presentes)
    most_recent_discovery Última vez em que o dispositivo foi visto.
    properties.purdueLevel Cadeia de caracteres cmdb_ot_entity purdue_level Nível de finalidade do dispositivo.
    propriedades.Sistemaoperacional.distribuição Cadeia de caracteres cmdb_ci_computer os Distribuição do SO
    propriedades.sistemaoperacional.versão Cadeia de caracteres cmdb_ci_computer os_version Versão do SO
    propriedades.Sistemaoperacional.plataforma Cadeia de caracteres cmdb_ci_computer os_domain Plataforma do SO
    propriedades.sistemaoperacional.arquitetura Cadeia de caracteres cmdb_ci_computer os_address_width Arquitetura do SO
    properties.additionalFields.plcKeyState (Vazio) cmdb_ci_ot_plc switch_position Estado da chave do PLC
    properties.additionalFields.plcRunState (Vazio) cmdb_ci_ot_plc switch_remote_mode Estado de execução do PLC
    propriedades.hardware Objeto (Vazio) (Vazio) Dados de hardware do dispositivo
    propriedades.hardware.modelo Cadeia de caracteres cmdb_ci (Vazio) Modelo de hardware
    properties.hardware.serialNumber Cadeia de caracteres cmdb_serial_number serial_number Número de série de hardware
    propriedades.hardware.fornecedor Cadeia de caracteres cmdb_ci manufacturer Fornecedor de hardware
    propriedades.NICs Matriz de objetivos (Vazio) (Vazio) Lista das placas de interface de rede do dispositivo.
    properties.nics[{}] Objeto (Vazio) (Vazio) Propriedades da placa de interface de rede
    properties.nics[{}].ipv4Address Cadeia de caracteres cmdb_ci_ip_address ip_address Endereço IPv4
    properties.nics[{}].macAddress Cadeia de caracteres cmdb_ci_network_adapter nome, mac Endereço MAC
    propriedades.slots Matriz de objetivos (Vazio) (Vazio) Lista do slot do dispositivo no backplane.
    propriedades.slots[{}] Objeto (Vazio) (Vazio) Dados do slot no backplane do PLC.
    properties.slots[{}].firmwareVersion Cadeia de caracteres cmdb_ci_ot_control_module firmware_version Versão de firmware do slot.
    propriedades.slots[{}].modelo Cadeia de caracteres cmdb_ci_ot_control_module model_id Modelo do slot.
    properties.slots[{}].rackNumber Inteiro cmdb_ci_ot_control_module rack_number Número do rack no backplane
    properties.slots[{}].serialNumber Cadeia de caracteres cmdb_ci_ot_control_module serial_number Número de série do slot.
    properties.slots[{}].slotNumber Inteiro cmdb_ci_ot_control_module slot_number Número do slot dentro do rack.
    properties.slots[{}].hardwareVendor Cadeia de caracteres cmdb_ci_ot_control_module fornecedor Fornecedor de hardware do slot.
    Tabela 3. Classificação de tipo de dispositivo
    Microsoft Azure nome do subtipo de dispositivo Microsoft Azure nome do tipo de dispositivo Sistema operacional/firmware Classe NOW Tabela NOW Tipo de OT do NOW
    Sireno do Alarme (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Sistema de Alarme (Vazio) (Vazio) Sistema de controle de OT cmdb_ci_ot_control Sistema de controle de OT
    ATM (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Servidor de backup (Vazio) (Vazio) Servidor cmdb_ci_server NULO
    Leitor de código de barras (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Servidor de banco de dados (Vazio) (Vazio) Servidor cmdb_ci_server NULO
    Controlador DCS Industrial (Vazio) DCS cmdb_ci_ot_dcs NULO
    Controlador de Domínio (Vazio) (Vazio) Servidor cmdb_ci_server NULO
    Painel de controle da porta (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Gravador de vídeo (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Elevador (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Estação de engenharia Industrial (Vazio) EWS cmdb_ci_ot_ews EWS
    Alarme de incêndio (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Detector de incêndio (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Firewall (Vazio) (Vazio) Firewall de IP cmdb_ci_ip_firewall NULO
    Console de jogos (Vazio) (Vazio) Console de Jogo cmdb_ci_jogo_console NULO
    Historiador (Vazio) (Vazio) Historiador cmdb_ci_ot_historian Historiador
    HMI Industrial (Vazio) HMI cmdb_ci_ot_hmi HMI
    Sensor de Umidade (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    HVAC (Vazio) (Vazio) Equipamento HVAC cmdb_ci_hvac NULO
    Adaptador de E/S (Vazio) (Vazio) Adaptador de rede (Vazio) N/D
    IED (Vazio) (Vazio) IED cmdb_ci_ot_ie IED
    Sistema de embalagem industrial (Vazio) (Vazio) Dispositivo de campo de OT cmdb_ci_ot_field_device Dispositivo de campo de OT
    Robô industrial (Vazio) (Vazio) Robô industrial cmdb_ci_ot_industrial_robot Robô industrial
    Escala industrial (Vazio) (Vazio) Dispositivo de campo de OT cmdb_ci_ot_field_device Dispositivo de campo de OT
    Intercomunicador (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Câmera de IP (Vazio) (Vazio) Câmera de IP cmdb_ci_ip_camera NULO
    Telefone IP (Vazio) (Vazio) Telefone IP cmdb_ci_ip_phone NULO
    Marca (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Medidor (Vazio) (Vazio) Sensor industrial cmdb_ci_ot_industrial_sensor Sensor industrial
    Detector de movimento (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Multicast/Transmissão (Vazio) (Vazio) Netgear cmdb_ci_netgear NULO
    Servidor NTP (Vazio) (Vazio) Servidor cmdb_ci_server NULO
    Sistema de contador de pessoas (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Local físico (Vazio) (Vazio) (Vazio) (Vazio) NULO
    PLC Industrial (Vazio) PLC cmdb_ci_ot_plc PLC
    Dispositivopneumático (Vazio) (Vazio) Atuador industrial cmdb_ci_ot_industrial_actuator Atuador industrial
    Impressora (Vazio) (Vazio) Impressora cmdb_ci_printer NULO
    Conversor de protocolo (Vazio) (Vazio) Netgear cmdb_ci_netgear NULO
    Pontuar relógio (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Controlador do robô (Vazio) (Vazio) Sistema de controle de OT cmdb_ci_ot_control Sistema de controle de OT
    Roteador (Vazio) (Vazio) Roteador IP cmdb_ci_ip_router NULO
    RTU (Vazio) (Vazio) RTU cmdb_ci_ot_rtu NULO
    Servidor Servidor (Vazio) Servidor cmdb_ci_server NULO
    Servo-drive (Vazio) (Vazio) Atuador industrial cmdb_ci_ot_industrial_actuator Atuador industrial
    Slot (Vazio) (Vazio) Módulo de controle de OT cmdb_ci_ot_control_module Módulo de controle de OT
    Iluminação inteligente (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Smartphone (Vazio) (Vazio) Dispositivo de computação portátil cmdb_ci_handheld_computing NULO
    Comutador inteligente (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Smart TV (Vazio) (Vazio) Smart TV cmdb_ci_stv NULO
    Armazenamento (Vazio) (Vazio) Servidor cmdb_ci_server NULO
    Comutador Dispositivo de Rede (Vazio) Comutador de IP cmdb_ci_ip_switch NULO
    Tablet (Vazio) (Vazio) Dispositivo de computação portátil cmdb_ci_handheld_computing NULO
    Estação terminal (Vazio) (Vazio) Computador cmdb_ci_computer NULO
    Termostato (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot NULO
    Torniquete (Vazio) (Vazio) Dispositivo IoT cmdb_ci_iot
    Fonte de alimentação ininterrupta (Vazio) (Vazio) No-break cmdb_ci_ups NULO
    Unidade de frequência variável (Vazio) (Vazio) Unidade industrial cmdb_ci_ot_industrial_drive Unidade industrial
    Gateway de VPN (Vazio) (Vazio) Netgear cmdb_ci_netgear NULO
    Abacaxi Wi-Fi (Vazio) (Vazio) Netgear cmdb_ci_netgear NULO
    Ponto de Acesso sem Fio (Vazio) (Vazio) Ponto de Acesso sem Fio cmdb_ci_wap_network NULO
    Ponto de acesso WLAN Dispositivo de Rede (Vazio) Ponto de Acesso sem Fio cmdb_ci_wap_network NULO
    Estação de trabalho Estação de trabalho (Vazio) Computador cmdb_ci_computer NULO
    Desconhecida Todos (Vazio) Tecnologia operacional (OT) cmdb_ci_ot Tecnologia operacional (OT)
    Não classificado Não classificado ou Todos (Vazio) Tecnologia operacional (OT) cmdb_ci_ot Tecnologia operacional (OT)
    Qualquer outro tipo (Vazio) (Vazio) Tecnologia operacional (OT) cmdb_ci_ot Tecnologia operacional (OT)
    Qualquer valor de tipo acima, exceto com designação de rede e IoT (Vazio)
    • servidor Windows
    • servidor Windows, versão 2004[8]
    • servidor Windows, versão 1909[9]
    • servidor Windows, versão 1903[9]
    • servidor Windows 2019
    • servidor Windows 2016
    • servidor Windows 2012 r2
    • servidor Windows 2012
    • servidor Windows 2008 r2
    • servidor Windows 2008
    • Windows Server 2003 r2
    • servidor Windows 2003
    • servidor Windows 2000
    • servidor Windows NT 4.0
    • servidor Windows NT 3.51
    • servidor Windows NT 3.5
    • servidor Windows NT 3.1
    Servidor Windows cmdb_ci_linux_server Igual a quando o sistema operacional não está presente.
    Qualquer valor de tipo acima, exceto com designação de rede e IoT (Vazio)
    • Linux
    • arch
    • centos
    • Debian
    • Fedora
    • uso
    • chapéu vermelho
    • rhel
    • Ubuntu
    • oracle
    Servidor Linux cmdb_ci_linux_server Igual a quando o sistema operacional não está presente.
    Qualquer valor de tipo acima, exceto com designação de rede e IoT (Vazio) aix Servidor AIX cmdb_ci_aix_server Igual a quando o sistema operacional não está presente.
    Qualquer valor de tipo acima, exceto com designação de rede e IoT (Vazio) ex Servidor ESX cmdb_ci_esx_server Igual a quando o sistema operacional não está presente.
    Qualquer valor de tipo acima, exceto com designação de rede e IoT (Vazio)
    • hp/ux
    • HPUX
    Servidor HP-UX cmdb_ci_hpux_server Igual a quando o sistema operacional não está presente.
    Qualquer valor de tipo acima, exceto com designação de rede e IoT (Vazio)
    • Hyper-V
    • hiperv
    • hiper
    Servidor HypverV cmdb_ci_hyper_v_server Igual a quando o sistema operacional não está presente.
    Qualquer valor de tipo acima, exceto com designação de rede e IoT (Vazio)
    • Solaris
    • sol
    • sol
    Servidor Solaris cmdb_ci_solaris_server Igual a quando o sistema operacional não está presente.
    Qualquer valor de tipo acima, exceto com designação de rede e IoT (Vazio)
    • macos x server
    • servidor macos
    • SO x
    • osx
    Servidor OS/X cmdb_ci_osx_server Igual a quando o sistema operacional não está presente.
    Qualquer valor de tipo acima, exceto com designação de rede e IoT (Vazio)
    • unix
    • gnu
    Servidor UNIX cmdb_ci_unix_server Igual a quando o sistema operacional não está presente.
    Qualquer valor de tipo acima, exceto com designação de rede e IoT (Vazio)
    • ganhar
    • windows
    • Microsoft
    • Windows 1.0, 1.02, 1.03, 1.04, 2.03, 2.10, 2.11, 3.0, 3.1, 3.2, 7, 8, 8.1, 10, 98, 95
    • Windows 2000
    • janelas para grupos de trabalho 3.11
    • janelas para mim
    • Windows NT 3.1, 3.5, 3.51, 4.0
    • Windows Vista
    • Windows XP
    • edição do Windows XP Professional x64
    Classe do computador base cmdb_ci_computer Igual a quando o sistema operacional não está presente.
    Qualquer valor de tipo acima, exceto com designação de rede e IoT (Vazio) servidor Classe do servidor base cmdb_ci_server Igual a quando o sistema operacional não está presente.