Device Intelligence 、トラフィックを継続的にスキャンし、個々のデバイスが動作するためのデバイス属性をキャプチャします。 この情報は、さらに さまざまなダッシュボード、グラフ、資産インベントリなどで提供されます。
以下は、デバイスのDevice Intelligenceによってキャプチャされたデバイス属性のリストです。
| Attribute (A – Z) | Description |
|---|---|
| 住所タイプ | MACアドレスがランダム化されているかどうかを示します。 |
| アラートカテゴリ | アラートが属するグループ(インシデントまたは異常など) |
| アラート署名 | アラートの概要。計算対象期間を含むアラートの概要。 |
| アラート | ポートの使用、多数の接続の作成、大量のデータの送受信など、デバイスの潜在的な問題や異常な動作を通知します。 |
| 異常シグネチャ | CVEデスク異常事態のリプション |
| BSS ID | デバイスのWLAN ID |
| カテゴリ | 複数のデバイスタイプがスーパーセットとしてグループ化されています |
| City | 監視対象ネットワークの都市(デバイスが接続されている都市) |
| Co-ordinates | 監視対象ネットワーク(デバイスが接続されているネットワーク)の経度と緯度 |
| Continent | デバイスが接続されている、監視対象ネットワークの大陸 |
| Control | ユーザー制御型デバイスか自動制御型デバイス(IoTデバイス)か、デバイスの種類 |
| Country | 監視対象ネットワークに接続されているデバイスのある国 |
| Cipher | アップタイム、暗号化 (WPA、WPA2-PSK) など、アクセス ポイントによって使用される属性。 |
| デバイス機能 | OT デバイスの役割 (マスターまたはスレーブ) に固有 |
| デバイスID | デバイスの固有ID |
| デバイスリスク | 動作に基づいて測定されたデバイスのリスクスコア |
| DHCPフィンガープリント | 特徴的なDHCPフィンガープリントパターンのカタログ |
| DHCPベンダー | 動的ホスト構成プロトコル(DHCP)リクエストで最も頻繁に検出されたメーカー |
| 外部トポロジー | 世界中の内部デバイスがどこに接続されているかを示す接続図 |
| 初めて目撃された | デバイスが検出された最初のUTC時刻 |
| グループ | デバイスのカスタムグループ化 |
| Health | ネットワーク内でデバイスの健康状態を存続中またはオフライン時の状態を示します |
| ホスト名 | デバイスのホスト名 |
| HTTPユーザーエージェント | 最も頻繁に遭遇するHTTPユーザーエージェント文字列の上位 |
| 有線/無線 | デバイスの接続モードはWi-Fiまたは有線接続のいずれかです |
| 統合 | CrowdStrikeやRapid7など、さまざまなサードパーティ連携からアセット情報を収集できます。 |
| インタフェース | ネットワーク経由の通信に使用するデバイスインターフェイス |
| インターフェース数 | デバイスに属するインターフェースの数 |
| 内部トポロジー | 監視対象の内部ネットワークの接続図。 |
| IPアドレス | デバイスまたは接続されているゲートウェイのIPアドレス |
| 最後に目撃されたのは | 最後の通信はデバイスが確認されたUTC時間を記録しました |
| Make | デバイスの製造元 |
| 自信を持つ | このデバイス に対して予測を行う 確率は正しいです |
| 管理 | デバイスの管理状態(管理対象か非管理対象か) |
| 義務的なサービス遵守 | デバイス上で実行しなければならない必須サービスの遵守 |
| Model | デバイスの特定モデル |
| OS | デバイスによって使用されるオペレーティング システム |
| OS信頼度 | このデバイスのデバイスOS予測が正しい確率 |
| OSバージョン | オペレーティングシステムのバージョン 使う デバイス |
| Ownership | デバイスの所有権は、それが個人用か法人用かによって異なります。 |
| 住所 | デバイスの接続されたインターフェースのMACアドレス |
| ポート | デバイスからの通信が最後に観測されたポート |
| プロトコル | デバイスが通信に使用するプロトコル |
| シリアルナンバー | デバイスのシリアル番号、例:dnp3 "group":0、"variation":248 -> "device_serial_number":21.05.008" |
| Services | このフィールドは、テナント に義務付けられているさまざまなルールへの準拠状況を追跡します。ルールの例としては、テナントT内のOSが「Linux」のデバイスは、準拠を維持するために15日ごとにエンタープライズウイルス対策サービスに接続する必要がある、といったものがあります。 |
| Site ID | デバイスが割り当てられるサイトの一意IDは、デバイスが拠点となる物理的なサブロケーションに基づいています |
| SSID | デバイスが接続されているWi-FiのID |
| 州 | デバイスが接続されている監視対象ネットワークの状態 |
| Subnet | デバイスが接続されているネットワークのサブネット |
| Tags | ユーザーが提供したいカスタムコンテキスト |
| Timezone | デバイスが稼働しているネットワークのタイムゾーン |
| トンネル情報 | IPSecトンネル情報 |
| タイプ | デバイスの分類 |
| タイプ信頼度 | このデバイスの デバイスタイプ 予測が正しい確率 |
| Vertical | グループに関するデバイスの種類 |
| VLAN | デバイスが別のブロードキャストドメインの一部である場合のVLANアドレス |
| 脆弱性(CVEID) | デバイス上で発見された脆弱性 |

