CMDB Classes ciblées dans Connecteur du graphe de services pour Microsoft Defender pour point de terminaison

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 2 minutes de lecture
  • Une fois la configuration guidée terminée, vous pouvez configurer l’intégration pour extraire périodiquement les données des machines utilisant la Microsoft Defender pour point de terminaison solution de sécurité. Les données sont enregistrées dans des tables qui s’étendent à partir de la table Élément de configuration [cmdb_ci].

    Adresse IP [cmdb_ci_ip_address]

    Les attributs suivants dans la table Adresse IP [cmdb_ci_ip_address] sont renseignés par les données collectées :
    Étiquette d’attribut Nom d'attribut
    Adresse IP ip_address
    Version IP ip_version
    Nom name
    Carte réseau carte réseau
    Tableau 1. Relation créée pour l’adresse IP
    Classes parents Type de relation Classe enfant
    Adresse IP [cmdb_ci_ip_address] Référence Carte réseau [cmdb_ci_network_adapter]

    Associé aux machines SG-Defender [sn_defender_integ_sg_defender_machines_related]

    Les attributs suivants dans la table Associé aux machines SG-Defender [sn_defender_integ_sg_defender_machines_related] sont renseignés par les données collectées :
    Étiquette d’attribut Nom d'attribut
    Version de l'agent agent_version
    ID d'équipement device_id
    Niveau d'exposition exposure_level
    État de l'intégrité health_status
    IsAadJoined isaadjoined
    Rapporté en dernier last_reported
    Géré par managed_by

    Carte réseau [cmdb_ci_network_adapter]

    Les attributs suivants de la table Carte réseau [cmdb_ci_network_adapter] sont renseignés par les données collectées :
    Étiquette d’attribut Nom d'attribut
    Adresse MAC mac_address
    Source de découverte discovery_source
    Nom name
    Tableau 2. Relation créée pour la carte réseau
    Classes parents Type de relation Classe enfant
    Carte réseau [cmdb_ci_network_adapter] Référence Serveur [cmdb_ci_server]

    Logiciel [cmdb_ci_spkg]

    Les attributs suivants de la table Logiciel [cmdb_ci_spkg] sont renseignés par les données collectées lorsque l’application Gestion des actifs logiciels (SAM) n’est pas installée :
    Étiquette d’attribut Nom d'attribut
    Clé key
    Nom name
    Version version
    Tableau 3. Relation créée pour le logiciel
    Classes parents Type de relation Classe enfant
    Logiciel [cmdb_ci_spkg] Référence Instance logicielle [cmdb_software_instance]

    Installation logicielle [cmdb_sam_sw_install]

    Les attributs suivants de la table Installation de logiciel [cmdb_sam_sw_install] sont renseignés par les données collectées lorsque l’application SAM est installée :
    Étiquette d’attribut Nom d'attribut
    Source de découverte discovery_source
    Nom d'affichage display_name
    Version version

    Instance logicielle [cmdb_software_instance]

    Les attributs suivants de la table Instance logicielle [cmdb_software_instance] sont renseignés par les données collectées lorsque l’application SAM n’est pas installée :
    Étiquette d’attribut Nom d'attribut
    Installé le installed_on
    Nom name
    Tableau 4. Relation créée pour l’instance logicielle
    Classes parents Type de relation Classe enfant
    Instance logicielle [cmdb_software_instance] Référence Serveur [cmdb_ci_server]

    Serveur [cmdb_ci_server]

    Les attributs suivants de la table Serveur [cmdb_ci_server] sont renseignés par les données collectées lorsque l’application SAM n’est pas installée :
    Étiquette d’attribut Nom d'attribut
    Source de découverte discovery_source
    Nom name
    Système d'exploitation os
    Version du système d'exploitation os_version
    Tableau 5. Relations créées pour le serveur
    Classes parents Type de relation Classe enfant
    Serveur [cmdb_ci_server] Owns::Owned by Carte réseau [cmdb_ci_network_adapter]
    Serveur [cmdb_ci_server] Owns::Owned by Adresse IP [cmdb_ci_ip_address]
    Serveur [cmdb_ci_server] Référence Associé aux machines SG-Defender [sn_defender_integ_sg_defender_machines_related]
    Serveur [cmdb_ci_server] Référence Installation logicielle [cmdb_sam_sw_install]