Facebook drīz parādīs osquery uz Windows 10

Video: Kolide & OSQuery: How to Build Solid Queries and Packs for Detection and Threat Hunting 2024

Video: Kolide & OSQuery: How to Build Solid Queries and Packs for Detection and Threat Hunting 2024
Anonim

Pagājušajā nedēļā Facebook paziņoja, ka drīzumā ar Windows SQL piegādās atklāšanas rīku Osquery. 10. Šis rīks MacOS un Linux atrodas jau vairāk nekā divus gadus, un uzņēmums beidzot nolēma to ieviest Microsoft platformā tagad..

Osquery ļauj lietotājiem rakstīt uz SQL balstītus vaicājumus, lai atklātu iespējamās ļaunprātīgās darbības tīklos. Rīks arī pārveido procesus un atvērtā tīkla savienojumus SQL tabulās, lai administratoriem nodrošinātu labāku datu vizualizāciju.

Partnerība starp Facebook un Microsoft nav saldākā no industrijas jomām, jo ​​Facebook bieži izvairās vai kavē savu pakalpojumu izstrādi operētājsistēmai Windows. Tomēr, ņemot vērā lielo lietotāju pieprasījumu skaitu, Facebook nolēma ieviest Osquery operētājsistēmā Windows. Šis rīks ir pieejams tikai operētājsistēmā Windows 10.

Ja jūs interesē Osquery lietošana datorā ar Windows 10, šeit varat uzzināt, kā sākt.

Facebook drīz parādīs osquery uz Windows 10