Как использовать osquery для проверки названия и производителя сетевой карты и т. Д.?

Я попытался следующий запрос, но он возвращает пустое поле friendly_name, description а также manufacturer, Эти поля еще не поддерживаются?

osqueryi 'select interface, friendly_name, description, manufacturer from interface_details'

1 ответ

Глядя на код https://github.com/facebook/osquery/blob/master/specs/interface_details.table столбцы friendly_name, description, производитель доступны только на окнах. Не уверен, как вы можете получить информацию, которую вы хотите, но вы можете попробовать: osqueryi 'select * from pci_devices' и проверьте https://pci-ids.ucw.cz/read/PC/ на что отображается идентификатор поставщика и идентификатор модели.

Другие вопросы по тегам