A Facebook hamarosan osquery-t hoz a Windows 10-hez

Videó: Kolide & OSQuery: How to Build Solid Queries and Packs for Detection and Threat Hunting 2024

Videó: Kolide & OSQuery: How to Build Solid Queries and Packs for Detection and Threat Hunting 2024
Anonim

A múlt héten a Facebook bejelentette, hogy hamarosan eljuttatja az SQL-alapú érzékelő eszközt, az Osquery-t a Windows 10-hez. Az eszköz több mint két éve jelen van a macOS-on és a Linux-on, és a cég végül úgy döntött, hogy bevezeti a Microsoft platformon..

Az Osquery lehetővé teszi a felhasználók számára, hogy saját SQL-alapú lekérdezéseiket írhassák a hálózatok közötti potenciális rosszindulatú tevékenységek felismerése érdekében. Az eszköz konvertálja a folyamatokat és a nyílt hálózati kapcsolatokat is SQL táblákká, hogy jobb adatmegjelenítést biztosítson az adminisztrátorok számára.

A Facebook és a Microsoft közötti partnerség az ágazatban nem a legédesebb, mivel a Facebook gyakran elkerüli vagy késlelteti Windows szolgáltatásai fejlesztését. A felhasználók nagyszámú kérése miatt azonban a Facebook úgy döntött, hogy az Osquery programot a Windowsba hozza. Az eszköz csak a Windows 10 rendszerben érhető el.

Ha érdekli az Osquery használata a Windows 10 számítógépen, itt megismerheti az indulás módját.

A Facebook hamarosan osquery-t hoz a Windows 10-hez