CMDB Klassen, die auf ausgerichtet sind Service Graph Connector für Microsoft Defender Endpoint

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Wenn Sie die Einrichtung der Verbindung abgeschlossen haben, können Sie die Integration so konfigurieren, dass sie regelmäßig Daten abruft Computer, die verwenden Microsoft Defender for EndpointSicherheitslösung . Die Daten werden in Tabellen gespeichert, die sich aus der Tabelle „Konfigurationselement“ [cmdb_ci] erstrecken.

    IP-Adresse [cmdb_ci_ip_address]

    Die folgenden Attribute in der Tabelle „IP-Adresse“ [cmdb_ci_ip_address] werden durch gesammelte Daten ausgefüllt:
    Attributbezeichnung Attributname
    IP-Adresse ip_address
    IP-Version ip_version
    Name name
    Nic nic
    Tabelle : 1. Beziehung für IP-Adresse erstellt
    Übergeordnete Klasse Beziehungstyp Untergeordnete Klasse
    IP-Adresse [cmdb_ci_ip_address] Referenz Netzwerkadapter [cmdb_ci_network_adapter]

    SG-Defender-Computer bezogen [sn_defender_integ_sg_defender_machines_related]

    Die folgenden Attribute in der zugehörigen Tabelle [sn_defender_integ_sg_defender_machines_related] für SG-Defender-Computer werden mit gesammelten Daten ausgefüllt:
    Attributbezeichnung Attributname
    Version des Service Desk-Mitarbeiters agent_version
    Geräte-ID device_id
    Risikostufe exposure_level
    Gesundheitszustand health_status
    IsAadJoined Ist beigetreten
    Zuletzt gemeldet last_reported
    Verwaltet von managed_by

    Netzwerkadapter [cmdb_ci_network_adapter]

    Die folgenden Attribute in der Tabelle „Netzwerkadapter [cmdb_ci_network_adapter]“ werden durch gesammelte Daten ausgefüllt:
    Attributbezeichnung Attributname
    MAC-Adresse mac_address
    Discovery-Quelle discovery_source
    Name name
    Tabelle : 2. Beziehung für Netzwerkadapter erstellt
    Übergeordnete Klasse Beziehungstyp Untergeordnete Klasse
    Netzwerkadapter [cmdb_ci_network_adapter] Referenz Server [cmdb_ci_Server]