고급 헌팅 스키마의 테이블에는 DeviceNetworkInfo
네트워크 어댑터, IP 및 MAC 주소, 연결된 네트워크 또는 도메인을 비롯한 컴퓨터의 네트워킹 구성에 대한 정보가 포함되어 있습니다. 이 참조를 사용하여 이 표의 정보를 반환하는 쿼리를 생성합니다.
중요
일부 정보는 상용으로 출시되기 전에 실질적으로 수정될 수 있는 사전 릴리스된 제품과 관련이 있습니다. Microsoft는 여기에서 제공하는 정보와 관련하여 명시적이거나 묵시적인 어떠한 보증도 제공하지 않습니다.
이 고급 헌팅 테이블은 엔드포인트용 Microsoft Defender 레코드로 채워집니다. organization Microsoft Defender XDR 서비스를 배포하지 않은 경우 테이블을 사용하는 쿼리가 작동하지 않거나 결과를 반환하지 않습니다. Defender XDR 엔드포인트용 Defender를 배포하는 방법에 대한 자세한 내용은 지원되는 서비스 배포를 참조하세요.
고급 헌팅 스키마의 다른 표에 대한 자세한 내용은 고급 헌팅 참조를 참조하세요.
열 이름 | 데이터 형식 | 설명 |
---|---|---|
Timestamp |
datetime |
이벤트가 기록된 날짜와 시간 |
DeviceId |
string |
서비스의 디바이스에 대한 고유 식별자 |
DeviceName |
string |
디바이스의 FQDN(정규화된 도메인 이름) |
NetworkAdapterName |
string |
네트워크 어댑터의 이름 |
MacAddress |
string |
네트워크 어댑터의 MAC 주소 |
NetworkAdapterType |
string |
네트워크 어댑터 유형입니다. 가능한 값은 이 열거형을 참조하세요. |
NetworkAdapterStatus |
string |
네트워크 어댑터의 작동 상태. 가능한 값은 이 열거형을 참조하세요. |
TunnelType |
string |
이러한 용도로 인터페이스를 사용하는 경우 터널링 프로토콜(예: 6to4, Teredo, ISATAP, PPTP, SSTP 및 SSH) |
ConnectedNetworks |
string |
어댑터가 연결된 네트워크입니다. 배열의 각 JSON 요소에는 네트워크 이름, 범주(퍼블릭, 프라이빗 또는 도메인), 설명 및 인터넷에 공개적으로 연결되어 있는지 여부를 나타내는 플래그가 포함됩니다. |
DnsAddresses |
string |
JSON 배열 형식의 DNS 서버 주소 |
IPv4Dhcp |
string |
DHCP 서버의 IPv4 주소 |
IPv6Dhcp |
string |
DHCP 서버의 IPv6 주소 |
DefaultGateways |
string |
JSON 배열 형식의 기본 게이트웨이 주소 |
IPAddresses |
string |
어댑터에 할당된 모든 IP 주소와 해당 서브넷 접두사 및 IP 주소 공간(예: 공용, 프라이빗 또는 link-local)을 포함하는 JSON 배열 |
ReportId |
long |
반복 카운터를 기반으로 하는 이벤트 식별자입니다. 고유한 이벤트를 식별하려면 이 열을 DeviceName 및 Timestamp 열과 함께 사용해야 합니다. |
NetworkAdapterVendor |
string |
네트워크 어댑터의 제조업체 또는 공급업체 이름 |
OnboardingStatus |
string |
디바이스가 현재 엔드포인트용 Microsoft Defender 온보딩되었는지 또는 디바이스가 지원되지 않는지 여부를 나타냅니다. |
NetworkAdapterDnsSuffix |
string |
네트워크 어댑터가 연결된 네트워크 환경을 나타내는 디바이스의 네트워크 어댑터에 할당된 도메인 접미사 |
관련 항목
팁
더 자세히 알아보고 싶으신가요? Microsoft 기술 커뮤니티인 Microsoft Defender XDR 기술 커뮤니티에서 Microsoft Security 커뮤니티에 참여하세요.