Device Intelligence scanne le trafic en continu et capture les attributs du périphérique pour que chaque périphérique puisse travailler dessus. Ces informations sont ensuite utilisées dans différents tableaux de bord, graphiques, inventaire des actifs, etc.
Voici la liste des attributs du périphérique capturés par Device Intelligence pour votre périphérique :
| Attribute (A – Z) | Description |
|---|---|
| Type d'adresse | Indique si l'adresse MAC est randomisée ou non. |
| Catégorie d'alerte | Groupe auquel appartient l'alerte, qui peut être un incident ou une anomalie |
| Signature de l'alerte | Description sommaire de l'alerte, y compris la période pour laquelle elle est calculée |
| Alertes | Notification d'un problème potentiel ou d'un comportement anormal d'un périphérique qui peut être l'utilisation d'un port, la création d'un grand nombre de connexions, l'envoi/la réception d'un grand nombre de données, etc. |
| Signature de l'anomalie | Description de l'anomalie par le CVE |
| ID BSS | ID du WLAN pour le périphérique |
| Catégorie | Plusieurs types de périphériques regroupés en un super ensemble |
| City | Ville du réseau surveillé auquel le périphérique est connecté |
| Co-ordinates | Longitude et latitude du réseau surveillé auquel le périphérique est connecté |
| Continent | Continent du réseau surveillé auquel le périphérique est connecté |
| Control | Type de périphérique, qu'il soit contrôlé par l'utilisateur ou automatisé (IoT) périphérique |
| Country | Pays du réseau surveillé auquel le périphérique est connecté |
| Cipher | Attributs utilisés par le point d'accès comme le temps de disponibilité, le cryptage (WPA, WPA2-PSK), etc. |
| périphérique Fonction | Spécifique au rôle de l'OT périphérique, soit maître, soit esclave |
| périphérique ID | ID unique du périphérique |
| Risque lié au périphérique | Score de risque d'un périphérique mesuré selon le comportement |
| Empreintes DHCP | Catalogue d'empreintes digitales DHCP distinctives |
| Fournisseurs DHCP | Fabricants les plus fréquents identifiés dans les requêtes du protocole de configuration dynamique des hôtes (DHCP) |
| Topologie externe | Diagramme de connectivité indiquant où se connectent les périphériques internes dans le monde entier |
| Première vue | Première heure UTC enregistrée lorsque le périphérique a été vu |
| Groupes | Regroupement personnalisé du périphérique |
| Health | Indique l'état du périphérique (actif ou hors ligne) sur le réseau. |
| Nom de l'hôte | Nom hôte d’un périphérique |
| Agents utilisateurs HTTP | Les principales chaînes utilisateur-agent HTTP les plus fréquemment rencontrées |
| Filaire / Sans fil | Le mode de connectivité du périphérique est soit Wi-Fi, soit connexion filaire |
| Intégrations | Collectez des informations sur les actifs provenant de différentes intégrations tierces comme CrowdStrike, Rapid7, etc. |
| Interface | Interface périphérique utilisée pour la communication sur le réseau |
| Comptage d’interface | Nombre d’interfaces appartenant à un périphérique |
| Topologie interne | Schéma de connectivité du réseau interne surveillé. |
| Adresse IP | Adresse IP du périphérique ou passerelle connectée |
| Dernière apparition | La dernière communication a enregistré l’heure UTC lorsque le périphérique a été observé |
| Make | Fabricant du périphérique |
| Faites confiance | La probabilité que le périphérique fasse une prédiction pour ce périphérique est correcte |
| Gestion | État de gestion du périphérique soit géré, soit non géré |
| Respect obligatoire du service | Respect des services obligatoires qui doivent circuler sur le périphérique |
| Model | Modèle spécifique du périphérique |
| OS | Système d'exploitation utilisé par le périphérique |
| Confiance en OS | Probabilité que la prédiction OS du périphérique pour ce périphérique soit correcte |
| Version OS | Version du système d’exploitation utilisée par le périphérique |
| Ownership | Propriété du périphérique selon qu’il soit personnel ou corporatif |
| Adresse physique | Adresse MAC de l'interface connectée du périphérique |
| Port | Dernier port où la communication depuis le périphérique a été observée |
| Protocole | Protocole que le périphérique utilise pour la communication |
| Numéro de série | Numéro de série du périphérique, par exemple pour dnp3 « groupe » :0, « variation » : 248 -> « device_serial_number » : « 21.05.008 » |
| Services | Le terrain suit le respect des différentes règles imposées au locataire Un exemple de règle pourrait être : périphérique avec OS = 'Linux' dans le tenant T doit se connecter à un service antivirus d’entreprise tous les quinze jours pour rester conforme |
| Site ID | Identifiant unique du Site auquel est attribué le périphérique, basé sur des sous-emplacements physiques dont le périphérique est basé |
| SSID | ID du Wi-Fi auquel le périphérique est connecté |
| État | État du réseau surveillé auquel le périphérique est connecté |
| Subnet | Sous-réseau du réseau auquel le périphérique est connecté |
| Tags | Contexte personnalisé que l’utilisateur souhaite fournir |
| Timezone | Fuseau horaire du réseau où le périphérique est actif |
| Informations sur le tunnel | Informations sur le tunnel IPSec |
| Type | Catégorisation taxonomique du périphérique |
| Confiance en type | Probabilité que la prédiction de type périphérique pour ce périphérique soit correcte |
| Vertical | Type de périphérique concernant le groupe |
| VLAN | Adresse VLAN du périphérique s’il fait partie d’un domaine de diffusion distinct |
| Vulnérabilité (CVEID) | Toute vulnérabilité trouvée sur le périphérique |

