Defender for Endpoint

다운로드 3
업데이트 2024. 3. 17.

Defender Endpoint 머신

Defender for Endpoint 머신 데이터

유형필드표시 이름설명
문자열profile프로파일
문자열machine_id머신ID
IP 주소private_ip사설IP
IP 주소public_ip공인IP
문자열hostname호스트명
문자열os_nameOS이름예: Windows10
문자열os_verOS버전예: 22H2
문자열os_archOS아키텍처예: x64
문자열os_buildOS빌드예: 19045
문자열device_value자산가치예: Normal
문자열risk_level리스크수준예: Informational, Low, Medium, High
문자열exposure_level노출수준예: Low, Medium, High
문자열health_status활동상태예: Active, Inactive
문자열onboarding_status온보딩상태예: Onboarded, CanBeOnboarded, InsufficientInfo, Unsupported
문자열defender_av_status디펜더상태예: Unknown, NotSupported, Updated
문자열agent_version에이전트버전예: 1.1500, 10.8471.19041.2913
날짜first_seen최초발견시각
날짜last_seen최근발견시각
32비트 정수risk_score리스크지수0~4 범위. 높을수록 위험
32비트 정수exposure_score노출지수0~3 범위. 높을수록 위험
문자열entra_device_idEntra장비IDGUID 형식
문자열exclusion_reason제외사유예: DeviceDoesNotExist, DuplicateDevice
불리언is_entra_joinedEntra조인여부
불리언is_excluded제외여부
불리언is_potential_duplication잠재적중복여부
문자열managed_by관리자예: Unknown
문자열managed_by_status관리자상태예: Unknown
문자열rbac_group_idRBAC그룹ID