Описание тега osquery
NoneOsquery - это кроссплатформенный инструмент для мониторинга безопасности конечных точек и системной информации с открытым исходным кодом. Он либо запускается локально в интерактивном сеансе командной строки, либо развертывается удаленно с помощью запланированных запросов, которые отправляются в центральную систему ведения журнала по выбору пользователя. Он имеет интерфейс запросов на основе SQL, который представляет данные уровня ОС в виде виртуальных таблиц SQL для гибких и эффективных запросов реляционных данных.
Рекомендации по тегам
Использовать osquery
для всех вопросов, связанных с osquery. Если ваш вопрос включает проблемы, специфичные для конкретной платформы операционной системы, вы можете добавить такой тег, какwindows
, macos
, или linux
. osquery - расширяемый инструмент для сбора системной информации на уровне ОС; многие проблемы разработки так же связаны со сложностями API платформы, как и с самим osquery.
Если ваш вопрос больше связан с языком SQL и его различным синтаксисом, возможно, sql
тег также уместен.
Другие ресурсы osquery
документация для пользователей и разработчиков osquery