0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用Osquery跟踪系统库存数据

kmno4 来源:kmno4 作者:kmno4 2022-12-30 09:40 次阅读
很多时候,在调查安全事件或确定安全控制的有效性时,您需要有关一组系统的实时、精细的清单数据。您可能想知道安装了哪些软件包、正在运行哪些进程,或者是否安装了特定的安全更新。如果您的职责跨越云和本地系统,您可能会使用多种操作系统,包括 Windows、Mac 和 Linux。为了帮助您跨多个平台回答这些库存问题,请考虑使用开源工具 osquery。Osquery 从系统收集丰富的数据集,然后您可以使用基本的结构化查询语言 (SQL) 命令轻松查询这些数据。比如可以查询shell历史,hosts文件内容,什么操作系统版本,全部来自一个命令行工具。Osquery 提供了很好的洞察力,可以帮助回答有关系统的一些问题,而无需运行多个命令或不必编写自定义脚本。

入门

在最简单的形式中,osquery 由运行在计算机上的守护进程和客户端组成。守护进程根据 osquery 配置文件收集有关主机的信息配置文件告诉 osquery 要收集什么。数据存储在该计算机本地的数据库中。快速访问此信息的最简单方法是运行 osqueryi 二进制文件。这将打开一个简单的命令行,您可以从中创建和运行简单的 SQL 查询以显示有关系统的数据。

拿 osquery 来试驾是非常容易的。访问 osquery.io 并下载适用于您想要的任何操作系统的软件包。如果您运行 Windows,您将下载 osquery.msi 并运行它以将程序安装到 c:Program Filesosquery。打开终端提示符,导航到该文件夹​​并运行 osqueryi.exe 以使用默认配置启动 osquery。使用此默认配置,您可以立即查询有关您系统的有趣数据,并让您了解它的功能,然后您可以扩展您的部署,使其最适合您的环境或组织。

在最基本的状态下,您可以使用基本的 SQL 语法以交互方式查询主机。例如,要显示 Windows 计算机上正在运行的服务的名称,请运行查询:

osquery> SELECT display_name FROM services WHERE status='RUNNING';

Osquery 将相似的查询组组织成包。默认安装中包含的包示例包括硬件监控、it-compliance 和 osquery-monitoring。安全特定包还包括查询,让您可以搜索 Windows 和 Mac 攻击以及 Windows 强化。这些查询利用了操作系统的特定功能。例如,Windows 强化包包括在注册表中查找可能导致安全性较低的配置的特定值的查询。

Osquery 是一个可以询问有关它正在监控的系统的各种问题的地方。例如,您可以查询已安装的补丁:

osquery>SELECT * from patches;

或者找出系统的默认网关:

osquery> SELECT * from routes WHERE

作为另一个示例,要查看 Windows 计算机的所有启动项,只需运行查询:

osquery> SELECT * FROM startup_items;

返回的信息包括项目的名称、其位置的路径、项目在哪个用户下运行以及如何通过注册表或启动文件夹调用项目。

可以肯定的是,这些都是非常基本的查询,而 osquery 的真正力量在于将这些数据的收集集成到其他工具和自动化中。例如,如果某个程序在特权帐户下启动,您可以设置警报。

如果您不确定可以查询什么,请键入:

osquery>.table

要查看 osquery 创建的表的列表,请运行以下命令:

osquery>.schema

获取可在查询中使用的字段列表。

Osquery 很流行,您会找到很多关于如何使用该工具和创建非常有用的查询的在线资源和教程

结论

Osquery 得益于强大的开源社区的贡献。可以安装或部署多个社区项目以扩展 osquery 对您的安装的价值。例如,许多系统管理员选择在他们所有的服务器上部署 osquery,并部署一个控制服务器来管理这批 osquery 安装。这个控制服务器可以让你集中查询来自几个不同系统的数据,以及管理各个 osquery 代理的操作。总而言之,osquery 灵活且可扩展,是系统管理员工具箱的绝佳工具。

审核编辑:汤梓红


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    87

    文章

    11258

    浏览量

    209145
  • WINDOWS
    +关注

    关注

    3

    文章

    3535

    浏览量

    88550
  • 跟踪系统
    +关注

    关注

    0

    文章

    86

    浏览量

    18634
收藏 人收藏

    评论

    相关推荐

    天合跟踪智能控制系统应用真实数据洞察研讨会成功举办

    近日,由PV Magazine组织,智能跟踪解决方案提供商天合跟踪、国际知名光伏研究机构伍德麦肯兹、光伏软件供应商PV Case共同参与的 “智能控制系统应用真实数据洞察” 线上研讨会
    的头像 发表于 11-30 14:41 524次阅读

    天合跟踪跟踪支架系统集成创新价值分析

    近日,第二十届中国太阳级硅及光伏发电研讨会(20th CSPV)在中国深圳隆重举行。天合跟踪智控产品开发负责人廖格兵在“N型TOPCon时代 光储氢系统创新升级应用”分论坛上发表了《跟踪支架
    的头像 发表于 11-27 15:19 268次阅读

    RFID威廉希尔官方网站 在美妆库存管理中的应用

    中发挥着越来越重要的作用。本文将深入探讨RFID威廉希尔官方网站 在美妆库存管理中的应用。 一、RFID威廉希尔官方网站 概述 RFID威廉希尔官方网站 是一种无线通信威廉希尔官方网站 ,通过无线电波与RFID标签进行通信,无需人工扫描或视线接触,即可自动识别并跟踪物品。RFID系统
    的头像 发表于 11-07 09:14 169次阅读

    高抗噪性 电压跟踪

    电压跟踪
    jf_30741036
    发布于 :2024年09月29日 19:26:44

    光学跟踪测量系统如何工作的

    光学跟踪测量系统是一种高精度的测量威廉希尔官方网站 ,广泛应用于航空航天、军事、工业制造等领域。 一、光学跟踪测量系统的工作原理 光学跟踪测量
    的头像 发表于 08-29 17:26 651次阅读

    有什么模块或系统可以实现频率的自动跟踪

    对压电谐振器的自动频率检测. 目前设计了基于PLL的闭环电路,但是不能自动跟踪谐振器谐振频率的变化。 求问有什么模块或系统可以实现频率的自动跟踪
    发表于 08-19 06:40

    英国医院通过RFID威廉希尔官方网站 跟踪患者样本数据……

    英国医院通过RFID威廉希尔官方网站 跟踪患者样本数据 为了更好地管理患者病例中的组织样本,医院决定引入RFID威廉希尔官方网站 来构建实时跟踪系统。利兹教学医院作为英国国民健康保险制度(NHS)下的重要医疗机构
    的头像 发表于 08-08 16:15 235次阅读
    英国医院通过RFID威廉希尔官方网站
<b class='flag-5'>跟踪</b>患者样本<b class='flag-5'>数据</b>……

    如何集成激光焊缝跟踪系统与现有焊接设备

    工业威廉希尔官方网站 不断发展,焊接自动化遍及各行各业,激光焊缝跟踪系统作为一种先进的焊接辅助设备,能够显著提高焊接精度和效率,减少人工干预,降低生产成本。今天跟随创想智控小编一起了解如何有效的集成激光焊缝跟踪
    的头像 发表于 07-18 15:30 333次阅读
    如何集成激光焊缝<b class='flag-5'>跟踪</b><b class='flag-5'>系统</b>与现有焊接设备

    高效、智能、稳定,LoRa监测终端为光伏跟踪支架系统保驾护航

    威廉希尔官方网站 的飞速发展,LORA监测终端在光伏跟踪支架监测中展现出了显著的优势,漫途LORA监测终端光伏跟踪支架系统能够实时监测支架运行状态,保障设备平稳运行。 一、LoRa监测终端在光伏跟踪
    的头像 发表于 06-19 15:02 379次阅读
    高效、智能、稳定,LoRa监测终端为光伏<b class='flag-5'>跟踪</b>支架<b class='flag-5'>系统</b>保驾护航

    大陆NAND厂商抛售库存引发市场忧虑

    群联解释称,大陆厂商抛售低价库存主要因为其产品附加值较低,同时也是因为本季度是传统淡季,下游系统厂手中库存充足。尽管如此,群联仍有高端产品销售,无需跟随抛售。此外,随着下半年传统旺季的到来,低价
    的头像 发表于 05-14 09:17 398次阅读

    焊接专机加装激光跟踪系统的作用

    艺的革新和提升带来了革命性的变化。本文将探讨焊接专机加装激光跟踪的作用,并分析其在提高焊接质量、提高生产效率以及降低成本等方面的积极影响。 首先,焊接专机加装激光跟踪的作用之一是提高焊接质量。激光跟踪
    的头像 发表于 03-12 11:47 327次阅读
    焊接专机加装激光<b class='flag-5'>跟踪</b><b class='flag-5'>系统</b>的作用

    视觉焊缝跟踪系统的发展趋势与挑战

    在当今制造业中,焊接威廉希尔官方网站 一直扮演着至关重要的角色。为了提高焊接质量和效率,视觉焊缝跟踪系统应运而生。这些系统利用计算机视觉威廉希尔官方网站 ,实时监测焊接过程中的焊缝位置,从而实现自动化控制和跟踪
    的头像 发表于 03-05 16:30 377次阅读
    视觉焊缝<b class='flag-5'>跟踪</b><b class='flag-5'>系统</b>的发展趋势与挑战

    激光焊缝跟踪系统:提升焊接效率,确保焊接质量

    确保了焊接质量。 激光焊缝跟踪系统通过激光威廉希尔官方网站 ,实现了对焊缝的精准识别和跟踪。它能够在焊接过程中实时感知焊缝的位置和形状,为焊接机器人或自动化设备提供精确的数据支持。这使得焊接过程更加
    的头像 发表于 02-19 15:25 332次阅读

    创想激光焊缝跟踪系统适配钱江机器人在智能焊接领域的应用

    一起了解创想激光焊缝跟踪系统适配钱江机器人在智能焊接领域的应用。 创想焊缝跟踪系统原理 创想焊缝跟踪系统
    的头像 发表于 02-01 18:10 622次阅读
    创想激光焊缝<b class='flag-5'>跟踪</b><b class='flag-5'>系统</b>适配钱江机器人在智能焊接领域的应用

    创想焊缝跟踪系统适配大牛机器人进行智能寻位跟踪的应用案例

    在自动化焊接领域,先进威廉希尔官方网站 威廉希尔官方网站 的不断涌现正为制造业带来深刻的变革。其中,焊缝跟踪威廉希尔官方网站 的创想成果为提升焊接精度和效率贡献巨大。该系统通过实时检测和智能调整,确保焊接过程始终精准无误。今天创想焊缝跟踪
    的头像 发表于 12-23 16:00 678次阅读
    创想焊缝<b class='flag-5'>跟踪</b><b class='flag-5'>系统</b>适配大牛机器人进行智能寻位<b class='flag-5'>跟踪</b>的应用案例