99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用Osquery跟蹤系統(tǒng)庫存數(shù)據(jù)

kmno4 ? 來源:kmno4 ? 作者:kmno4 ? 2022-12-30 09:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

很多時候,在調(diào)查安全事件或確定安全控制的有效性時,您需要有關(guān)一組系統(tǒng)的實(shí)時、精細(xì)的清單數(shù)據(jù)。您可能想知道安裝了哪些軟件包、正在運(yùn)行哪些進(jìn)程,或者是否安裝了特定的安全更新。如果您的職責(zé)跨越云和本地系統(tǒng),您可能會使用多種操作系統(tǒng),包括 Windows、Mac 和 Linux。為了幫助您跨多個平臺回答這些庫存問題,請考慮使用開源工具 osquery。Osquery 從系統(tǒng)收集豐富的數(shù)據(jù)集,然后您可以使用基本的結(jié)構(gòu)化查詢語言 (SQL) 命令輕松查詢這些數(shù)據(jù)。比如可以查詢shell歷史,hosts文件內(nèi)容,什么操作系統(tǒng)版本,全部來自一個命令行工具。Osquery 提供了很好的洞察力,可以幫助回答有關(guān)系統(tǒng)的一些問題,而無需運(yùn)行多個命令或不必編寫自定義腳本。

入門

在最簡單的形式中,osquery 由運(yùn)行在計(jì)算機(jī)上的守護(hù)進(jìn)程和客戶端組成。守護(hù)進(jìn)程根據(jù) osquery 配置文件收集有關(guān)主機(jī)的信息。配置文件告訴 osquery 要收集什么。數(shù)據(jù)存儲在該計(jì)算機(jī)本地的數(shù)據(jù)庫中。快速訪問此信息的最簡單方法是運(yùn)行 osqueryi 二進(jìn)制文件。這將打開一個簡單的命令行,您可以從中創(chuàng)建和運(yùn)行簡單的 SQL 查詢以顯示有關(guān)系統(tǒng)的數(shù)據(jù)。

拿 osquery 來試駕是非常容易的。訪問 osquery.io 并下載適用于您想要的任何操作系統(tǒng)的軟件包。如果您運(yùn)行 Windows,您將下載 osquery.msi 并運(yùn)行它以將程序安裝到 c:Program Filesosquery。打開終端提示符,導(dǎo)航到該文件夾??并運(yùn)行 osqueryi.exe 以使用默認(rèn)配置啟動 osquery。使用此默認(rèn)配置,您可以立即查詢有關(guān)您系統(tǒng)的有趣數(shù)據(jù),并讓您了解它的功能,然后您可以擴(kuò)展您的部署,使其最適合您的環(huán)境或組織。

在最基本的狀態(tài)下,您可以使用基本的 SQL 語法以交互方式查詢主機(jī)。例如,要顯示 Windows 計(jì)算機(jī)上正在運(yùn)行的服務(wù)的名稱,請運(yùn)行查詢:

osquery> SELECT display_name FROM services WHERE status='RUNNING';

Osquery 將相似的查詢組組織成包。默認(rèn)安裝中包含的包示例包括硬件監(jiān)控、it-compliance 和 osquery-monitoring。安全特定包還包括查詢,讓您可以搜索 Windows 和 Mac 攻擊以及 Windows 強(qiáng)化。這些查詢利用了操作系統(tǒng)的特定功能。例如,Windows 強(qiáng)化包包括在注冊表中查找可能導(dǎo)致安全性較低的配置的特定值的查詢。

Osquery 是一個可以詢問有關(guān)它正在監(jiān)控的系統(tǒng)的各種問題的地方。例如,您可以查詢已安裝的補(bǔ)丁:

osquery>SELECT * from patches;

或者找出系統(tǒng)的默認(rèn)網(wǎng)關(guān):

osquery> SELECT * from routes WHERE

作為另一個示例,要查看 Windows 計(jì)算機(jī)的所有啟動項(xiàng),只需運(yùn)行查詢:

osquery> SELECT * FROM startup_items;

返回的信息包括項(xiàng)目的名稱、其位置的路徑、項(xiàng)目在哪個用戶下運(yùn)行以及如何通過注冊表或啟動文件夾調(diào)用項(xiàng)目。

可以肯定的是,這些都是非常基本的查詢,而 osquery 的真正力量在于將這些數(shù)據(jù)的收集集成到其他工具和自動化中。例如,如果某個程序在特權(quán)帳戶下啟動,您可以設(shè)置警報(bào)。

如果您不確定可以查詢什么,請鍵入:

osquery>.table

要查看 osquery 創(chuàng)建的表的列表,請運(yùn)行以下命令:

osquery>.schema

獲取可在查詢中使用的字段列表。

Osquery 很流行,您會找到很多關(guān)于如何使用該工具和創(chuàng)建非常有用的查詢的在線資源和教程

結(jié)論

Osquery 得益于強(qiáng)大的開源社區(qū)的貢獻(xiàn)。可以安裝或部署多個社區(qū)項(xiàng)目以擴(kuò)展 osquery 對您的安裝的價值。例如,許多系統(tǒng)管理員選擇在他們所有的服務(wù)器上部署 osquery,并部署一個控制服務(wù)器來管理這批 osquery 安裝。這個控制服務(wù)器可以讓你集中查詢來自幾個不同系統(tǒng)的數(shù)據(jù),以及管理各個 osquery 代理的操作。總而言之,osquery 靈活且可擴(kuò)展,是系統(tǒng)管理員工具箱的絕佳工具。

審核編輯:湯梓紅


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11511

    瀏覽量

    213874
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3614

    瀏覽量

    91437
  • 跟蹤系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    89

    瀏覽量

    18945
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    API驅(qū)動的大型電商平臺庫存優(yōu)化

    實(shí)現(xiàn)系統(tǒng)間的無縫集成和數(shù)據(jù)實(shí)時交換,為庫存優(yōu)化提供了強(qiáng)大支持。本文將逐步探討API如何驅(qū)動庫存優(yōu)化,包括其原理、關(guān)鍵技術(shù)和實(shí)際應(yīng)用,幫助您理解并實(shí)施高效策略。 一、API在
    的頭像 發(fā)表于 07-15 14:42 ?111次閱讀
    API驅(qū)動的大型電商平臺<b class='flag-5'>庫存</b>優(yōu)化

    如何通過API優(yōu)化電商庫存管理,減少缺貨風(fēng)險(xiǎn)

    ? 電商庫存管理是業(yè)務(wù)成功的關(guān)鍵,缺貨不僅導(dǎo)致銷售損失,還損害客戶忠誠度。傳統(tǒng)方法依賴人工跟蹤,易出錯且響應(yīng)慢。通過API(應(yīng)用程序編程接口)實(shí)現(xiàn)系統(tǒng)自動化,能顯著優(yōu)化庫存管理,降低缺
    的頭像 發(fā)表于 07-10 14:28 ?127次閱讀
    如何通過API優(yōu)化電商<b class='flag-5'>庫存</b>管理,減少缺貨風(fēng)險(xiǎn)

    RFID在服裝庫存中的應(yīng)用

    。RFID在服裝庫存管理中的優(yōu)勢高效率:RFID可以快速批量讀取服裝信息,大幅縮短盤點(diǎn)時間,提高庫存管理效率。準(zhǔn)確性:RFID減少了人工操作的錯誤率,提高了庫存數(shù)據(jù)
    的頭像 發(fā)表于 04-09 16:18 ?327次閱讀
    RFID在服裝<b class='flag-5'>庫存</b>中的應(yīng)用

    汽車制造領(lǐng)域激光焊縫跟蹤系統(tǒng)的應(yīng)用案例

    激光焊縫跟蹤系統(tǒng)的出現(xiàn),可以很大程度提成焊接精度,減少人工干預(yù),給汽車制造提供了有效的解決方案,今天一起了解汽車制造領(lǐng)域焊縫跟蹤系統(tǒng)的應(yīng)用案例。 焊縫
    的頭像 發(fā)表于 03-17 14:58 ?406次閱讀
    汽車制造領(lǐng)域激光焊縫<b class='flag-5'>跟蹤</b><b class='flag-5'>系統(tǒng)</b>的應(yīng)用案例

    Profinet轉(zhuǎn)Modbus TCP靠網(wǎng)關(guān)模塊搭建AGV與物料庫存傳感器通信通道

    遠(yuǎn)創(chuàng)智控 YC-PNM-TCP 作為 Profinet 轉(zhuǎn) Modbus TCP 協(xié)議轉(zhuǎn)換網(wǎng)關(guān),解決了這一難題。它實(shí)現(xiàn)了 AGV 與物料庫存傳感器、工位需求傳感器之間的數(shù)據(jù)交互。物料庫存傳感器將
    的頭像 發(fā)表于 03-01 14:55 ?378次閱讀
    Profinet轉(zhuǎn)Modbus TCP靠網(wǎng)關(guān)模塊搭建AGV與物料<b class='flag-5'>庫存</b>傳感器通信通道

    基于RFID技術(shù)的庫存原料以及成品跟蹤管理系統(tǒng)實(shí)現(xiàn)物流流轉(zhuǎn)自動管理

    生產(chǎn)產(chǎn)品與信息系統(tǒng)的橋梁,可將生產(chǎn)產(chǎn)品日常管理活動與生產(chǎn)產(chǎn)品管理系統(tǒng)有效的整合在一起,從而達(dá)到實(shí)物信息與系統(tǒng)信息的實(shí)時同步一致。因此,建立一套基于RFID技術(shù)的庫存原料以及成品
    的頭像 發(fā)表于 02-22 14:05 ?746次閱讀

    西部數(shù)據(jù)正式通知減產(chǎn)15%以縮減庫存

    近日,據(jù)外媒報(bào)道,全球NAND Flash存儲市場中的一大重要參與者——西部數(shù)據(jù),已經(jīng)正式向其客戶發(fā)出了減產(chǎn)通知。這一決定旨在縮減當(dāng)前庫存水平,以應(yīng)對市場供需關(guān)系的變化。 在NAND Flash存儲
    的頭像 發(fā)表于 02-06 09:38 ?472次閱讀

    天合跟蹤智能控制系統(tǒng)應(yīng)用真實(shí)數(shù)據(jù)洞察研討會成功舉辦

    近日,由PV Magazine組織,智能跟蹤解決方案提供商天合跟蹤、國際知名光伏研究機(jī)構(gòu)伍德麥肯茲、光伏軟件供應(yīng)商PV Case共同參與的 “智能控制系統(tǒng)應(yīng)用真實(shí)數(shù)據(jù)洞察” 線上研討會
    的頭像 發(fā)表于 11-30 14:41 ?936次閱讀

    天合跟蹤跟蹤支架系統(tǒng)集成創(chuàng)新價值分析

    近日,第二十屆中國太陽級硅及光伏發(fā)電研討會(20th CSPV)在中國深圳隆重舉行。天合跟蹤智控產(chǎn)品開發(fā)負(fù)責(zé)人廖格兵在“N型TOPCon時代 光儲氫系統(tǒng)創(chuàng)新升級應(yīng)用”分論壇上發(fā)表了《跟蹤支架
    的頭像 發(fā)表于 11-27 15:19 ?755次閱讀

    RFID技術(shù)在美妝庫存管理中的應(yīng)用

    中發(fā)揮著越來越重要的作用。本文將深入探討RFID技術(shù)在美妝庫存管理中的應(yīng)用。 一、RFID技術(shù)概述 RFID技術(shù)是一種無線通信技術(shù),通過無線電波與RFID標(biāo)簽進(jìn)行通信,無需人工掃描或視線接觸,即可自動識別并跟蹤物品。RFID系統(tǒng)
    的頭像 發(fā)表于 11-07 09:14 ?508次閱讀

    高抗噪性 電壓跟蹤

    電壓跟蹤
    jf_30741036
    發(fā)布于 :2024年09月29日 19:26:44

    光學(xué)跟蹤測量系統(tǒng)比無線電測量的精度高嗎

    光學(xué)跟蹤測量系統(tǒng)(Optical Tracking and Measurement System,簡稱OTMS)和無線電測量系統(tǒng)(Radio Measurement System,簡稱RMS)是兩種
    的頭像 發(fā)表于 08-29 17:30 ?1461次閱讀

    光學(xué)跟蹤測量系統(tǒng)如何工作的

    光學(xué)跟蹤測量系統(tǒng)是一種高精度的測量技術(shù),廣泛應(yīng)用于航空航天、軍事、工業(yè)制造等領(lǐng)域。 一、光學(xué)跟蹤測量系統(tǒng)的工作原理 光學(xué)跟蹤測量
    的頭像 發(fā)表于 08-29 17:26 ?1551次閱讀

    有什么模塊或系統(tǒng)可以實(shí)現(xiàn)頻率的自動跟蹤?

    對壓電諧振器的自動頻率檢測. 目前設(shè)計(jì)了基于PLL的閉環(huán)電路,但是不能自動跟蹤諧振器諧振頻率的變化。 求問有什么模塊或系統(tǒng)可以實(shí)現(xiàn)頻率的自動跟蹤
    發(fā)表于 08-19 06:40

    英國醫(yī)院通過RFID技術(shù)跟蹤患者樣本數(shù)據(jù)……

    英國醫(yī)院通過RFID技術(shù)跟蹤患者樣本數(shù)據(jù) 為了更好地管理患者病例中的組織樣本,醫(yī)院決定引入RFID技術(shù)來構(gòu)建實(shí)時跟蹤系統(tǒng)。利茲教學(xué)醫(yī)院作為英國國民健康保險(xiǎn)制度(NHS)下的重要醫(yī)療機(jī)構(gòu)
    的頭像 發(fā)表于 08-08 16:15 ?551次閱讀
    英國醫(yī)院通過RFID技術(shù)<b class='flag-5'>跟蹤</b>患者樣本<b class='flag-5'>數(shù)據(jù)</b>……