91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用Osquery跟蹤系統庫存數據

kmno4 ? 來源:kmno4 ? 作者:kmno4 ? 2022-12-30 09:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

很多時候,在調查安全事件或確定安全控制的有效性時,您需要有關一組系統的實時、精細的清單數據。您可能想知道安裝了哪些軟件包、正在運行哪些進程,或者是否安裝了特定的安全更新。如果您的職責跨越云和本地系統,您可能會使用多種操作系統,包括 Windows、Mac 和 Linux。為了幫助您跨多個平臺回答這些庫存問題,請考慮使用開源工具 osquery。Osquery 從系統收集豐富的數據集,然后您可以使用基本的結構化查詢語言 (SQL) 命令輕松查詢這些數據。比如可以查詢shell歷史,hosts文件內容,什么操作系統版本,全部來自一個命令行工具。Osquery 提供了很好的洞察力,可以幫助回答有關系統的一些問題,而無需運行多個命令或不必編寫自定義腳本。

入門

在最簡單的形式中,osquery 由運行在計算機上的守護進程和客戶端組成。守護進程根據 osquery 配置文件收集有關主機的信息。配置文件告訴 osquery 要收集什么。數據存儲在該計算機本地的數據庫中。快速訪問此信息的最簡單方法是運行 osqueryi 二進制文件。這將打開一個簡單的命令行,您可以從中創建和運行簡單的 SQL 查詢以顯示有關系統的數據。

拿 osquery 來試駕是非常容易的。訪問 osquery.io 并下載適用于您想要的任何操作系統的軟件包。如果您運行 Windows,您將下載 osquery.msi 并運行它以將程序安裝到 c:Program Filesosquery。打開終端提示符,導航到該文件夾??并運行 osqueryi.exe 以使用默認配置啟動 osquery。使用此默認配置,您可以立即查詢有關您系統的有趣數據,并讓您了解它的功能,然后您可以擴展您的部署,使其最適合您的環境或組織。

在最基本的狀態下,您可以使用基本的 SQL 語法以交互方式查詢主機。例如,要顯示 Windows 計算機上正在運行的服務的名稱,請運行查詢:

osquery> SELECT display_name FROM services WHERE status='RUNNING';

Osquery 將相似的查詢組組織成包。默認安裝中包含的包示例包括硬件監控、it-compliance 和 osquery-monitoring。安全特定包還包括查詢,讓您可以搜索 Windows 和 Mac 攻擊以及 Windows 強化。這些查詢利用了操作系統的特定功能。例如,Windows 強化包包括在注冊表中查找可能導致安全性較低的配置的特定值的查詢。

Osquery 是一個可以詢問有關它正在監控的系統的各種問題的地方。例如,您可以查詢已安裝的補丁:

osquery>SELECT * from patches;

或者找出系統的默認網關:

osquery> SELECT * from routes WHERE

作為另一個示例,要查看 Windows 計算機的所有啟動項,只需運行查詢:

osquery> SELECT * FROM startup_items;

返回的信息包括項目的名稱、其位置的路徑、項目在哪個用戶下運行以及如何通過注冊表或啟動文件夾調用項目。

可以肯定的是,這些都是非常基本的查詢,而 osquery 的真正力量在于將這些數據的收集集成到其他工具和自動化中。例如,如果某個程序在特權帳戶下啟動,您可以設置警報。

如果您不確定可以查詢什么,請鍵入:

osquery>.table

要查看 osquery 創建的表的列表,請運行以下命令:

osquery>.schema

獲取可在查詢中使用的字段列表。

Osquery 很流行,您會找到很多關于如何使用該工具和創建非常有用的查詢的在線資源和教程

結論

Osquery 得益于強大的開源社區的貢獻。可以安裝或部署多個社區項目以擴展 osquery 對您的安裝的價值。例如,許多系統管理員選擇在他們所有的服務器上部署 osquery,并部署一個控制服務器來管理這批 osquery 安裝。這個控制服務器可以讓你集中查詢來自幾個不同系統的數據,以及管理各個 osquery 代理的操作。總而言之,osquery 靈活且可擴展,是系統管理員工具箱的絕佳工具。

審核編輯:湯梓紅


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11509

    瀏覽量

    213714
  • WINDOWS
    +關注

    關注

    4

    文章

    3613

    瀏覽量

    91385
  • 跟蹤系統
    +關注

    關注

    0

    文章

    89

    瀏覽量

    18936
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    API驅動的大型電商平臺庫存優化

    實現系統間的無縫集成和數據實時交換,為庫存優化提供了強大支持。本文將逐步探討API如何驅動庫存優化,包括其原理、關鍵技術和實際應用,幫助您理解并實施高效策略。 一、API在
    的頭像 發表于 07-15 14:42 ?64次閱讀
    API驅動的大型電商平臺<b class='flag-5'>庫存</b>優化

    如何通過API優化電商庫存管理,減少缺貨風險

    ? 電商庫存管理是業務成功的關鍵,缺貨不僅導致銷售損失,還損害客戶忠誠度。傳統方法依賴人工跟蹤,易出錯且響應慢。通過API(應用程序編程接口)實現系統自動化,能顯著優化庫存管理,降低缺
    的頭像 發表于 07-10 14:28 ?109次閱讀
    如何通過API優化電商<b class='flag-5'>庫存</b>管理,減少缺貨風險

    RFID在服裝庫存中的應用

    。RFID在服裝庫存管理中的優勢高效率:RFID可以快速批量讀取服裝信息,大幅縮短盤點時間,提高庫存管理效率。準確性:RFID減少了人工操作的錯誤率,提高了庫存數據
    的頭像 發表于 04-09 16:18 ?317次閱讀
    RFID在服裝<b class='flag-5'>庫存</b>中的應用

    汽車制造領域激光焊縫跟蹤系統的應用案例

    激光焊縫跟蹤系統的出現,可以很大程度提成焊接精度,減少人工干預,給汽車制造提供了有效的解決方案,今天一起了解汽車制造領域焊縫跟蹤系統的應用案例。 焊縫
    的頭像 發表于 03-17 14:58 ?395次閱讀
    汽車制造領域激光焊縫<b class='flag-5'>跟蹤</b><b class='flag-5'>系統</b>的應用案例

    Profinet轉Modbus TCP靠網關模塊搭建AGV與物料庫存傳感器通信通道

    遠創智控 YC-PNM-TCP 作為 Profinet 轉 Modbus TCP 協議轉換網關,解決了這一難題。它實現了 AGV 與物料庫存傳感器、工位需求傳感器之間的數據交互。物料庫存傳感器將
    的頭像 發表于 03-01 14:55 ?372次閱讀
    Profinet轉Modbus TCP靠網關模塊搭建AGV與物料<b class='flag-5'>庫存</b>傳感器通信通道

    基于RFID技術的庫存原料以及成品跟蹤管理系統實現物流流轉自動管理

    生產產品與信息系統的橋梁,可將生產產品日常管理活動與生產產品管理系統有效的整合在一起,從而達到實物信息與系統信息的實時同步一致。因此,建立一套基于RFID技術的庫存原料以及成品
    的頭像 發表于 02-22 14:05 ?736次閱讀

    西部數據正式通知減產15%以縮減庫存

    近日,據外媒報道,全球NAND Flash存儲市場中的一大重要參與者——西部數據,已經正式向其客戶發出了減產通知。這一決定旨在縮減當前庫存水平,以應對市場供需關系的變化。 在NAND Flash存儲
    的頭像 發表于 02-06 09:38 ?465次閱讀

    天合跟蹤智能控制系統應用真實數據洞察研討會成功舉辦

    近日,由PV Magazine組織,智能跟蹤解決方案提供商天合跟蹤、國際知名光伏研究機構伍德麥肯茲、光伏軟件供應商PV Case共同參與的 “智能控制系統應用真實數據洞察” 線上研討會
    的頭像 發表于 11-30 14:41 ?925次閱讀

    天合跟蹤跟蹤支架系統集成創新價值分析

    近日,第二十屆中國太陽級硅及光伏發電研討會(20th CSPV)在中國深圳隆重舉行。天合跟蹤智控產品開發負責人廖格兵在“N型TOPCon時代 光儲氫系統創新升級應用”分論壇上發表了《跟蹤支架
    的頭像 發表于 11-27 15:19 ?748次閱讀

    RFID技術在美妝庫存管理中的應用

    中發揮著越來越重要的作用。本文將深入探討RFID技術在美妝庫存管理中的應用。 一、RFID技術概述 RFID技術是一種無線通信技術,通過無線電波與RFID標簽進行通信,無需人工掃描或視線接觸,即可自動識別并跟蹤物品。RFID系統
    的頭像 發表于 11-07 09:14 ?500次閱讀

    高抗噪性 電壓跟蹤

    電壓跟蹤
    jf_30741036
    發布于 :2024年09月29日 19:26:44

    光學跟蹤測量系統如何工作的

    光學跟蹤測量系統是一種高精度的測量技術,廣泛應用于航空航天、軍事、工業制造等領域。 一、光學跟蹤測量系統的工作原理 光學跟蹤測量
    的頭像 發表于 08-29 17:26 ?1535次閱讀

    有什么模塊或系統可以實現頻率的自動跟蹤

    對壓電諧振器的自動頻率檢測. 目前設計了基于PLL的閉環電路,但是不能自動跟蹤諧振器諧振頻率的變化。 求問有什么模塊或系統可以實現頻率的自動跟蹤
    發表于 08-19 06:40

    英國醫院通過RFID技術跟蹤患者樣本數據……

    英國醫院通過RFID技術跟蹤患者樣本數據 為了更好地管理患者病例中的組織樣本,醫院決定引入RFID技術來構建實時跟蹤系統。利茲教學醫院作為英國國民健康保險制度(NHS)下的重要醫療機構
    的頭像 發表于 08-08 16:15 ?542次閱讀
    英國醫院通過RFID技術<b class='flag-5'>跟蹤</b>患者樣本<b class='flag-5'>數據</b>……

    如何集成激光焊縫跟蹤系統與現有焊接設備

    工業技術不斷發展,焊接自動化遍及各行各業,激光焊縫跟蹤系統作為一種先進的焊接輔助設備,能夠顯著提高焊接精度和效率,減少人工干預,降低生產成本。今天跟隨創想智控小編一起了解如何有效的集成激光焊縫跟蹤
    的頭像 發表于 07-18 15:30 ?658次閱讀
    如何集成激光焊縫<b class='flag-5'>跟蹤</b><b class='flag-5'>系統</b>與現有焊接設備
    主站蜘蛛池模板: 国产欧美一区二区三区观看 | 欧美成人午夜 | 麻豆色哟哟网站 | 成人夜色香网站在线观看 | 拍拍拍无挡视频免费全程1000 | 久久这里只精品热在线8 | 一区二区三区www | 国产精品第页 | 久久h| 夜夜bb| 日本特黄a级高清免费酷网 日本特黄色大片 | 国内一级野外a一级毛片 | 四虎影院最新网址 | 久久久久久国产精品免费 | 国产精品午夜自在在线精品 | 国产精品资源站 | 噜噜色噜噜色 | 亚洲福利一区二区三区 | 日本一区二区三区四区视频 | 二区三区在线 | 欧美大片一区 | 国产精品久久久久久福利 | 成人午夜大片免费7777 | www射射一区| 午夜三级网站 | 亚洲伊人久久综合影院2021 | 日韩特级毛片 | 久久亚洲国产视频 | 久久久精品午夜免费不卡 | 91精品国产91久久久久青草 | 天天干天天摸天天操 | 韩彩英三级无删版甜性涩爱 | 国产裸露片段精华合集链接 | 夜天干天干啦天干天天爽 | 亚州视频一区 | a级黑粗大硬长爽猛视频毛片 | 夜夜夜夜曰天天天天拍国产 | 狠狠干网 | 一区二区三区视频观看 | 国产精品久久久久久久久kt | 九九热国产在线 |