Описание тега osquery

NoneOsquery - это кроссплатформенный инструмент для мониторинга безопасности конечных точек и системной информации с открытым исходным кодом. Он либо запускается локально в интерактивном сеансе командной строки, либо развертывается удаленно с помощью запланированных запросов, которые отправляются в центральную систему ведения журнала по выбору пользователя. Он имеет интерфейс запросов на основе SQL, который представляет данные уровня ОС в виде виртуальных таблиц SQL для гибких и эффективных запросов реляционных данных.

Рекомендации по тегам

Использовать osqueryдля всех вопросов, связанных с osquery. Если ваш вопрос включает проблемы, специфичные для конкретной платформы операционной системы, вы можете добавить такой тег, какwindows, macos, или linux. osquery - расширяемый инструмент для сбора системной информации на уровне ОС; многие проблемы разработки так же связаны со сложностями API платформы, как и с самим osquery.

Если ваш вопрос больше связан с языком SQL и его различным синтаксисом, возможно, sql тег также уместен.

Другие ресурсы osquery

основной сайт osquery

документация для пользователей и разработчиков osquery

Сообщество osquery в чате Slack

Репозиторий исходного кода osquery на GitHub