Device Intelligenceは、以下のプラグインとの連携をサポートしています。
- Tanium
- Qualys
- ServiceNow
- Infoblox
- Microsoft Entra ID(旧Azure AD)
- Forescout
- SentinelOne
- Tenable
- Kaseya VSA
- SuperOps
- Crowdstrike
この記事では、各プラグインに関する詳細情報を提供します。
Tanium統合
TaniumプラグインはAssetsモジュールから在庫化されたデバイスデータを取得します。
Required Configuration Parameters
- Tanium Host:Tanium プラットフォームのインスタンス URL
- API TokenTaniumインスタンスのAPIトークン
Device Attributes
Device Intelligenceは、Taniumから以下のフィールドをマッピングします。
| タニウム源泉 | データ型 |
|---|---|
| ci_network_adapter.mac_address | String |
| system_uuid | String |
| ユーザー名[:32] | String |
| computer_name | String |
| ip_address | String |
| 都市、国 | String |
| last_seen_at | String |
| manufacturer | String |
| model | String |
| operating_system | String |
| os_version | String |
| serial_number | String |
Qualysとの連携
QualysプラグインはQualysプラットフォームから資産インベントリと脆弱性データを取得します。
Required Configuration Parameters
- UsernameQualysインスタンスのユーザー名
- PasswordQualysインスタンスのパスワード
- Qualys API Gateway URL: Qualys プラットフォームのAPIゲートウェイURL
Device Attributes
Device Intelligence クアリスから次の場を写します:
| Qualysソースフィールド | データ型 |
|---|---|
| networkInterfaceListData.networkInterface[i].macAddress | String |
| assetUUID | String |
| hardware.category | String |
| lastModifiedDate | String |
| assetName | String |
| address | String |
| lastLocation.name | String |
| hardware.manufacturer | String |
| hardware.model | String |
| operatingSystem.osName | String |
| operatingSystem.version | String |
| assetType | String |
| tagList.tag.tagName | String |
| agent.version | String |
| userAccountListData.userAccount.name | String |
| reference | String |
| launch_date | Date/Time |
| qid | String |
| title | String |
| 重大度 | String |
| port | String |
| cve_id | String |
| category | String |
ServiceNowとの連携
ServiceNowプラグインは、ServiceNowのalm_assetテーブルから資産データを取得します。
Required Configuration Parameters
- ServiceNow URL: ServiceNow プラットフォームのインスタンス URL
- Username: ServiceNowインスタンスのユーザー名
- PasswordServiceNowインスタンスのパスワード
Device Attributes
Device IntelligenceはServiceNowの以下のフィールドをマッピングします:
| ServiceNowソースフィールド | データ型 |
|---|---|
| ci.mac_address | String |
| sys_id | String |
| model_category.name | String |
| sys_updated_on | String |
| display_name | String |
| ci.ip_address | String |
| ci.location.name | String |
| ci.manufacturer.name | String |
| model.name | String |
| serial_number | String |
| asset_tag | String |
| assigned_to.user_name | String |
| sys_created_by | String |
| ci.sys_class_name | String |
| ci.sys_class_name.os_version | String |
Infobloxとの連携
Infoblox プラグインは、Infoblox プラットフォームからアクティブな DHCP リース データを取得します。
Required Configuration Parameters
- Infoblox URL: Infoblox プラットフォームのインスタンス URL
- UsernameInfobloxインスタンスのユーザー名
- PasswordInfobloxインスタンスのパスワード
Device Attributes
Device IntelligenceはInfobloxから以下のフィールドをマッピングします:
| Infobloxソースフィールド | データ型 |
|---|---|
| hardware | String |
| address | String |
| client_hostname | String |
| server_host_name | String |
| ユーザー名 | String |
| discovered_data.os | String |
| discovered_data.device_location | String |
| discovered_data.device_model | String |
| discovered_data.device_vendor | String |
| discovered_data.device_type | String |
Microsoft Entra IDとの連携
Microsoft Entra IDプラグインは、Microsoft Entra IDから管理されたデバイスデータを取得します。
Required Configuration Parameters
- Tenant ID: Microsoft Entra ID プラットフォームのテナント ID
- Client IDアプリケーション(クライアント)ID
- Client Secretクライアントの秘密値
Device Attributes
Device Intelligenceは、Microsoft Entra IDから以下のフィールドをマッピングします。
| エントリIDソースフィールド | データ型 |
|---|---|
| ethernetMacAddress | String |
| id | String |
| lastSyncDateTime | String |
| operatingSystem | String |
| osVersion | String |
| deviceCategoryDisplayName | String |
| userDisplayName | String |
| model | String |
| manufacturer | String |
| serialNumber | String |
Forescoutとの統合
Forescout プラグインは、Forescout プラットフォームによって検出されたデバイス インベントリ データを取得します。
Required Configuration Parameters
- Forescout Host: Forescout プラットフォームの基本URL(例:https://<instance>)。後ろに続くスラッシュや道は含めないでください。
- API Token:APIリクエストの認証に使用されるベアラートークン。
- SSL Validation:SSL証明書の検証を有効にします(デフォルト)。テスト環境でのみ無効にしてください。
Device Attributes
Device Intelligenceは、Forescoutから以下のフィールドをマッピングします。
| フォアスカウトソースフィールド | Max Length | 最小長さ |
|---|---|---|
| IPアドレス[0] | — | — |
| mac_addresses[0] | — | — |
| rem_os | 128文字 | 2文字 |
| rem_vendor | 64文字 | 2文字 |
| rem_category | 32文字 | 2文字 |
| id | 128文字 | 2文字 |
SentinelOneとの統合
SentinelOneプラグインは、SentinelOneから管理対象デバイスのデータを取得します。
Required Configuration Parameters
- Base URL:SentinelOneコンソールのベースURL。
- API token:APIリクエストの認証に使用されるベアラートークン。
Device Attributes
Device Intelligenceは、SentinelOneから以下のフィールドをマッピングします:
| SentinelOneソースフィールド | データ型 |
|---|---|
| source_id | String |
| ホスト名 | String |
| ip | String |
| mac_address | String |
| os | String |
| os_version | String |
| category | String |
| タイプ | String |
| serial_number | String |
| manufacturer | String |
| model_name | String |
| location | String |
| lastseen | String |
| tags | リスト[str] |
Tenable 統合
Tenable プラグインは、管理対象デバイスのデータを Tenable から取得します。
Required Configuration Parameters
- Tenable URL:TenableのベースURL
- Tenable Secret key:Tenableのユーザー名
- Tenable Access key:Tenableのパスワード
Device Attributes
Device Intelligenceは、Tenableから以下のフィールドをマッピングします:
| Tenableソースフィールド | データ型 |
|---|---|
| ipv4[i] | String |
| mac_address[i] | String |
| hostname[i] | String |
| id | String |
| site_id | String |
| last_seen | String |
| created_at | String |
| operating_system[i] | String |
| serial[i] | String |
| model[i] | String |
| has_agent | Boolean |
| user[i] | String |
| plugin_id | Integer |
| plugin_name | String |
| 重大度 | Integer |
| cve[i] | Array<String> |
| plugin_family | String |
| family | String |
| 資産ID(ハイフンなし) | String |
| プル実行時間 | String |
| 真の | Boolean |
| attributes[i].attribute_value | String |
[i] とマークされたフィールドは、Tenable ペイロード内でリストとして返されます。プラグインは最初の要素を取得します。
Kaseya VSA 統合
Required Configuration Parameters
- Kaseya VSA URL: Base URL for Kaseya VSA tenant.
- API Credentials:Kaseya VSAテナントにアクセスするためのAPIクレデンシャル
Device Attributes
Device Intelligence は、Kaseya VSA から以下のフィールドをマッピングします:
| Kaseya VSAソースフィールド | データ型 |
|---|---|
| 名前 | String |
| LocalIpAddresses[].IpV4 | String |
| LocalIpAddresses[].PhysicalAddress | String |
AssetInfo[System].CategoryData.Manufacturer → フォールバック: Type | String |
| デスクリプション | String |
| ClientVersion | String |
| AssetInfo[0].CategoryName | String |
| タイプ | String |
| グループ名 | String |
| 識別子 | String |
| AssetInfo[BIOS].CategoryData[‘Serial Number’] | String |
| AssetInfo[System].CategoryData.Model | String |
| Tags | List |
SuperOps 統合
Required Configuration Parameters
- SuperOps API URL: Base URL for SuperOps tenant
- Customer Subdomain:サブドメイン名
- API Token:SuperOps インスタンスの API トークン
Device Attributes
| SuperOps ソースフィールド | データ型 |
|---|---|
| assetId | String |
| hostName | String |
| primaryMac | String |
| gateway | String |
| loggedInUser | String |
| serialNumber | String |
| manufacturer | String |
| model | String |
| platform | String |
| platformVersion | String |
| assetClass | String |
| site | String |
| lastCommunicatedTime | String |
CrowdStrike 統合
Configuration Parameters
- CrowdStrike API Base URL: Base URL for CrowdStrike tenant.
- Client (Application) ID:CrowdStrike Falcon API クライアントのクライアント ID。
- Client Secret:CrowdStrike Falcon API クライアントのクライアントシークレット。
Device Attributes
| CrowdStrike ソースフィールド | データ型 |
|---|---|
| device_id | String |
| ホスト名 | String |
| mac_address | String |
| local_ip | String |
| last_login_user | String |
| last_seen | String (ISO 8601, UTC) |
| chassis_type_desc | String |
| product_type_desc | String |
| system_manufacturer | String |
| system_product_name | String |
| serial_number | String |
| os_version | String |
| site_name | String |
| tags | リスト[str] |

