91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用Osquery跟蹤系統(tǒng)庫(kù)存數(shù)據(jù)

kmno4 ? 來(lái)源:kmno4 ? 作者:kmno4 ? 2022-12-30 09:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

很多時(shí)候,在調(diào)查安全事件或確定安全控制的有效性時(shí),您需要有關(guān)一組系統(tǒng)的實(shí)時(shí)、精細(xì)的清單數(shù)據(jù)。您可能想知道安裝了哪些軟件包、正在運(yùn)行哪些進(jìn)程,或者是否安裝了特定的安全更新。如果您的職責(zé)跨越云和本地系統(tǒng),您可能會(huì)使用多種操作系統(tǒng),包括 Windows、Mac 和 Linux。為了幫助您跨多個(gè)平臺(tái)回答這些庫(kù)存問(wèn)題,請(qǐng)考慮使用開源工具 osquery。Osquery 從系統(tǒng)收集豐富的數(shù)據(jù)集,然后您可以使用基本的結(jié)構(gòu)化查詢語(yǔ)言 (SQL) 命令輕松查詢這些數(shù)據(jù)。比如可以查詢shell歷史,hosts文件內(nèi)容,什么操作系統(tǒng)版本,全部來(lái)自一個(gè)命令行工具。Osquery 提供了很好的洞察力,可以幫助回答有關(guān)系統(tǒng)的一些問(wèn)題,而無(wú)需運(yùn)行多個(gè)命令或不必編寫自定義腳本。

入門

在最簡(jiǎn)單的形式中,osquery 由運(yùn)行在計(jì)算機(jī)上的守護(hù)進(jìn)程和客戶端組成。守護(hù)進(jìn)程根據(jù) osquery 配置文件收集有關(guān)主機(jī)的信息。配置文件告訴 osquery 要收集什么。數(shù)據(jù)存儲(chǔ)在該計(jì)算機(jī)本地的數(shù)據(jù)庫(kù)中。快速訪問(wèn)此信息的最簡(jiǎn)單方法是運(yùn)行 osqueryi 二進(jìn)制文件。這將打開一個(gè)簡(jiǎn)單的命令行,您可以從中創(chuàng)建和運(yùn)行簡(jiǎn)單的 SQL 查詢以顯示有關(guān)系統(tǒng)的數(shù)據(jù)。

拿 osquery 來(lái)試駕是非常容易的。訪問(wèn) osquery.io 并下載適用于您想要的任何操作系統(tǒng)的軟件包。如果您運(yùn)行 Windows,您將下載 osquery.msi 并運(yùn)行它以將程序安裝到 c:Program Filesosquery。打開終端提示符,導(dǎo)航到該文件夾??并運(yùn)行 osqueryi.exe 以使用默認(rèn)配置啟動(dòng) osquery。使用此默認(rèn)配置,您可以立即查詢有關(guān)您系統(tǒng)的有趣數(shù)據(jù),并讓您了解它的功能,然后您可以擴(kuò)展您的部署,使其最適合您的環(huán)境或組織。

在最基本的狀態(tài)下,您可以使用基本的 SQL 語(yǔ)法以交互方式查詢主機(jī)。例如,要顯示 Windows 計(jì)算機(jī)上正在運(yùn)行的服務(wù)的名稱,請(qǐng)運(yùn)行查詢:

osquery> SELECT display_name FROM services WHERE status='RUNNING';

Osquery 將相似的查詢組組織成包。默認(rèn)安裝中包含的包示例包括硬件監(jiān)控、it-compliance 和 osquery-monitoring。安全特定包還包括查詢,讓您可以搜索 Windows 和 Mac 攻擊以及 Windows 強(qiáng)化。這些查詢利用了操作系統(tǒng)的特定功能。例如,Windows 強(qiáng)化包包括在注冊(cè)表中查找可能導(dǎo)致安全性較低的配置的特定值的查詢。

Osquery 是一個(gè)可以詢問(wèn)有關(guān)它正在監(jiān)控的系統(tǒng)的各種問(wèn)題的地方。例如,您可以查詢已安裝的補(bǔ)丁:

osquery>SELECT * from patches;

或者找出系統(tǒng)的默認(rèn)網(wǎng)關(guān):

osquery> SELECT * from routes WHERE

作為另一個(gè)示例,要查看 Windows 計(jì)算機(jī)的所有啟動(dòng)項(xiàng),只需運(yùn)行查詢:

osquery> SELECT * FROM startup_items;

返回的信息包括項(xiàng)目的名稱、其位置的路徑、項(xiàng)目在哪個(gè)用戶下運(yùn)行以及如何通過(guò)注冊(cè)表或啟動(dòng)文件夾調(diào)用項(xiàng)目。

可以肯定的是,這些都是非?;镜牟樵?,而 osquery 的真正力量在于將這些數(shù)據(jù)的收集集成到其他工具和自動(dòng)化中。例如,如果某個(gè)程序在特權(quán)帳戶下啟動(dòng),您可以設(shè)置警報(bào)。

如果您不確定可以查詢什么,請(qǐng)鍵入:

osquery>.table

要查看 osquery 創(chuàng)建的表的列表,請(qǐng)運(yùn)行以下命令:

osquery>.schema

獲取可在查詢中使用的字段列表。

Osquery 很流行,您會(huì)找到很多關(guān)于如何使用該工具和創(chuàng)建非常有用的查詢的在線資源和教程。

結(jié)論

Osquery 得益于強(qiáng)大的開源社區(qū)的貢獻(xiàn)。可以安裝或部署多個(gè)社區(qū)項(xiàng)目以擴(kuò)展 osquery 對(duì)您的安裝的價(jià)值。例如,許多系統(tǒng)管理員選擇在他們所有的服務(wù)器上部署 osquery,并部署一個(gè)控制服務(wù)器來(lái)管理這批 osquery 安裝。這個(gè)控制服務(wù)器可以讓你集中查詢來(lái)自幾個(gè)不同系統(tǒng)的數(shù)據(jù),以及管理各個(gè) osquery 代理的操作。總而言之,osquery 靈活且可擴(kuò)展,是系統(tǒng)管理員工具箱的絕佳工具。

審核編輯:湯梓紅


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11772

    瀏覽量

    219125
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3702

    瀏覽量

    94108
  • 跟蹤系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    90

    瀏覽量

    19198
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    京東庫(kù)存API:季節(jié)性庫(kù)存預(yù)測(cè),靈活備貨!

    ? 一、背景痛點(diǎn) 在零售行業(yè),季節(jié)性波動(dòng)常導(dǎo)致庫(kù)存失衡。以服裝行業(yè)為例: 冬季羽絨服月銷量可達(dá)夏季的$300%$ 但傳統(tǒng)備貨模型誤差率高達(dá)$40%$ 京東庫(kù)存API的時(shí)序預(yù)測(cè)模型能有效解決該問(wèn)題,其
    的頭像 發(fā)表于 01-21 16:46 ?596次閱讀
    京東<b class='flag-5'>庫(kù)存</b>API:季節(jié)性<b class='flag-5'>庫(kù)存</b>預(yù)測(cè),靈活備貨!

    1688庫(kù)存API實(shí)戰(zhàn):巧設(shè)庫(kù)存預(yù)警閾值,實(shí)現(xiàn)智能提醒!

    導(dǎo)語(yǔ):在電商運(yùn)營(yíng)中,庫(kù)存管理是至關(guān)重要的一環(huán)。庫(kù)存積壓會(huì)占用資金,庫(kù)存不足則可能導(dǎo)致訂單流失、客戶滿意度下降。1688平臺(tái)提供的庫(kù)存API,為我們實(shí)現(xiàn)自動(dòng)化、智能化的
    的頭像 發(fā)表于 01-16 17:07 ?616次閱讀
    1688<b class='flag-5'>庫(kù)存</b>API實(shí)戰(zhàn):巧設(shè)<b class='flag-5'>庫(kù)存</b>預(yù)警閾值,實(shí)現(xiàn)智能提醒!

    1688庫(kù)存API:多倉(cāng)庫(kù)同步,庫(kù)存周轉(zhuǎn)快!

    庫(kù)存流程。 第一步:理解多倉(cāng)庫(kù)同步的挑戰(zhàn) 在實(shí)際業(yè)務(wù)中,企業(yè)往往擁有多個(gè)倉(cāng)庫(kù)(如華東倉(cāng)、華南倉(cāng)),庫(kù)存數(shù)據(jù)分散。不同步會(huì)導(dǎo)致超賣、缺貨等問(wèn)題。傳統(tǒng)方式依賴手動(dòng)更新,效率低下且易出錯(cuò)。多倉(cāng)庫(kù)同步的核心是確保所有倉(cāng)庫(kù)的
    的頭像 發(fā)表于 01-08 14:47 ?263次閱讀
    1688<b class='flag-5'>庫(kù)存</b>API:多倉(cāng)庫(kù)同步,<b class='flag-5'>庫(kù)存</b>周轉(zhuǎn)快!

    1688庫(kù)存API:供應(yīng)鏈可視化,避免斷貨風(fēng)險(xiǎn)!

    面臨的痛點(diǎn)。1688平臺(tái)提供的庫(kù)存API接口,正是解決這一痛點(diǎn)的利器。本文將探討如何利用1688庫(kù)存API構(gòu)建供應(yīng)鏈可視化系統(tǒng),有效規(guī)避斷貨風(fēng)險(xiǎn)。 一、 1688庫(kù)存API:實(shí)時(shí)
    的頭像 發(fā)表于 12-29 13:14 ?313次閱讀
    1688<b class='flag-5'>庫(kù)存</b>API:供應(yīng)鏈可視化,避免斷貨風(fēng)險(xiǎn)!

    實(shí)時(shí)庫(kù)存同步接口技術(shù)詳解

    ? 在現(xiàn)代電商、零售和供應(yīng)鏈系統(tǒng)中,庫(kù)存管理是核心環(huán)節(jié)。實(shí)時(shí)庫(kù)存同步接口確保庫(kù)存數(shù)據(jù)在多個(gè)系統(tǒng)
    的頭像 發(fā)表于 10-10 14:33 ?540次閱讀
    實(shí)時(shí)<b class='flag-5'>庫(kù)存</b>同步接口技術(shù)詳解

    唯品會(huì):對(duì)接商品庫(kù)存API,實(shí)現(xiàn)限時(shí)特賣活動(dòng)庫(kù)存動(dòng)態(tài)預(yù)警,避免超賣

    。唯品會(huì)作為領(lǐng)先的特賣電商平臺(tái),通過(guò)高效對(duì)接商品庫(kù)存API,實(shí)現(xiàn)了庫(kù)存動(dòng)態(tài)預(yù)警系統(tǒng),有效避免了超賣風(fēng)險(xiǎn)。本文將逐步解析這一解決方案,幫助讀者理解其原理和實(shí)施過(guò)程。 一、超賣風(fēng)險(xiǎn)的根源與影響 限時(shí)特賣活動(dòng)通常涉及高
    的頭像 發(fā)表于 09-10 16:30 ?648次閱讀

    RFID標(biāo)簽在庫(kù)存盤點(diǎn)中的應(yīng)用

    RFID技術(shù)在庫(kù)存盤點(diǎn)中的應(yīng)用正變得越來(lái)越廣泛,其通過(guò)無(wú)線電信號(hào)識(shí)別特定目標(biāo)并讀取相關(guān)數(shù)據(jù)的能力,極大地提高了庫(kù)存管理的效率與準(zhǔn)確性。以下是RFID標(biāo)簽在庫(kù)存盤點(diǎn)中的一些具體應(yīng)用和優(yōu)勢(shì)
    的頭像 發(fā)表于 09-03 15:42 ?670次閱讀
    RFID標(biāo)簽在<b class='flag-5'>庫(kù)存</b>盤點(diǎn)中的應(yīng)用

    微信小程序API集成京東庫(kù)存,移動(dòng)端銷量暴漲!

    。本文將探討如何通過(guò)微信小程序API集成京東庫(kù)存系統(tǒng),實(shí)現(xiàn)實(shí)時(shí)數(shù)據(jù)同步,并最終推動(dòng)移動(dòng)端銷量實(shí)現(xiàn)顯著增長(zhǎng)。我們將一步步分析集成過(guò)程、核心優(yōu)勢(shì),以及實(shí)際案例中的效果。 什么是微信小程序API與京東
    的頭像 發(fā)表于 07-31 14:07 ?837次閱讀

    拼多多API庫(kù)存預(yù)警系統(tǒng):避免缺貨損失千萬(wàn)!

    推出了API庫(kù)存預(yù)警系統(tǒng),幫助商家實(shí)時(shí)監(jiān)控庫(kù)存水平,及時(shí)預(yù)警,有效避免缺貨風(fēng)險(xiǎn)。本文將詳細(xì)介紹該系統(tǒng)的工作原理、實(shí)施步驟和實(shí)際效益,助您優(yōu)化供應(yīng)鏈管理。 什么是拼多多API
    的頭像 發(fā)表于 07-29 14:49 ?668次閱讀
    拼多多API<b class='flag-5'>庫(kù)存</b>預(yù)警<b class='flag-5'>系統(tǒng)</b>:避免缺貨損失千萬(wàn)!

    API驅(qū)動(dòng)的大型電商平臺(tái)庫(kù)存優(yōu)化

    實(shí)現(xiàn)系統(tǒng)間的無(wú)縫集成和數(shù)據(jù)實(shí)時(shí)交換,為庫(kù)存優(yōu)化提供了強(qiáng)大支持。本文將逐步探討API如何驅(qū)動(dòng)庫(kù)存優(yōu)化,包括其原理、關(guān)鍵技術(shù)和實(shí)際應(yīng)用,幫助您理解并實(shí)施高效策略。 一、API在
    的頭像 發(fā)表于 07-15 14:42 ?548次閱讀
    API驅(qū)動(dòng)的大型電商平臺(tái)<b class='flag-5'>庫(kù)存</b>優(yōu)化

    如何通過(guò)API優(yōu)化電商庫(kù)存管理,減少缺貨風(fēng)險(xiǎn)

    ? 電商庫(kù)存管理是業(yè)務(wù)成功的關(guān)鍵,缺貨不僅導(dǎo)致銷售損失,還損害客戶忠誠(chéng)度。傳統(tǒng)方法依賴人工跟蹤,易出錯(cuò)且響應(yīng)慢。通過(guò)API(應(yīng)用程序編程接口)實(shí)現(xiàn)系統(tǒng)自動(dòng)化,能顯著優(yōu)化庫(kù)存管理,降低缺
    的頭像 發(fā)表于 07-10 14:28 ?678次閱讀
    如何通過(guò)API優(yōu)化電商<b class='flag-5'>庫(kù)存</b>管理,減少缺貨風(fēng)險(xiǎn)

    同步電機(jī)在位置隨動(dòng)系統(tǒng)跟蹤誤差的分析與研究

    自主研發(fā)的無(wú)頭軋制多級(jí)傳動(dòng)系統(tǒng)的模擬實(shí)驗(yàn)臺(tái)上進(jìn)行了實(shí)驗(yàn)驗(yàn)證。實(shí)驗(yàn)結(jié)果表明:該方法設(shè)計(jì)的系統(tǒng)控制精度明顯提高,可實(shí)現(xiàn)同步電機(jī)快速精確地跟蹤,位置跟蹤誤差小于PID控制算法的1/4,同時(shí)優(yōu)
    發(fā)表于 06-23 07:07

    RFID在服裝庫(kù)存中的應(yīng)用

    。RFID在服裝庫(kù)存管理中的優(yōu)勢(shì)高效率:RFID可以快速批量讀取服裝信息,大幅縮短盤點(diǎn)時(shí)間,提高庫(kù)存管理效率。準(zhǔn)確性:RFID減少了人工操作的錯(cuò)誤率,提高了庫(kù)存數(shù)據(jù)
    的頭像 發(fā)表于 04-09 16:18 ?774次閱讀
    RFID在服裝<b class='flag-5'>庫(kù)存</b>中的應(yīng)用

    索尼推出首款攝像機(jī)跟蹤系統(tǒng)OCELLUS

    近日,索尼(中國(guó))有限公司推出索尼首款攝像機(jī)跟蹤系統(tǒng)OCELLUS(ASR-CT1),該系統(tǒng)通過(guò)多個(gè)傳感器實(shí)現(xiàn)無(wú)標(biāo)記攝像機(jī)跟蹤,旨在簡(jiǎn)化和促進(jìn)影視和廣電領(lǐng)域的增強(qiáng)現(xiàn)實(shí)(AR)和虛擬制作
    的頭像 發(fā)表于 03-19 16:52 ?1333次閱讀

    汽車制造領(lǐng)域激光焊縫跟蹤系統(tǒng)的應(yīng)用案例

    激光焊縫跟蹤系統(tǒng)的出現(xiàn),可以很大程度提成焊接精度,減少人工干預(yù),給汽車制造提供了有效的解決方案,今天一起了解汽車制造領(lǐng)域焊縫跟蹤系統(tǒng)的應(yīng)用案例。 焊縫
    的頭像 發(fā)表于 03-17 14:58 ?869次閱讀
    汽車制造領(lǐng)域激光焊縫<b class='flag-5'>跟蹤</b><b class='flag-5'>系統(tǒng)</b>的應(yīng)用案例