Как использовать osquery для проверки названия и производителя сетевой карты и т. Д.?
Я попытался следующий запрос, но он возвращает пустое поле friendly_name
, description
а также manufacturer
, Эти поля еще не поддерживаются?
osqueryi 'select interface, friendly_name, description, manufacturer from interface_details'
1 ответ
Глядя на код https://github.com/facebook/osquery/blob/master/specs/interface_details.table столбцы friendly_name, description, производитель доступны только на окнах. Не уверен, как вы можете получить информацию, которую вы хотите, но вы можете попробовать: osqueryi 'select * from pci_devices'
и проверьте https://pci-ids.ucw.cz/read/PC/ на что отображается идентификатор поставщика и идентификатор модели.