| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 大数据 -> Elasticsearch:使用 osquery 和 Elastic Stack 来监控你的端点 -> 正文阅读 |
|
[大数据]Elasticsearch:使用 osquery 和 Elastic Stack 来监控你的端点 |
Osquery 是一个开源工具,可让你像数据库一样查询操作系统,从而为你提供对基础架构和操作系统的可见性。 使用基本的 SQL 命令,你可以询问有关设备的问题,例如服务器、Docker 容器以及运行 Linux、macOS 或 Windows 的计算机。 广泛的架构有助于处理各种用例,包括漏洞检测、合规性监控、事件调查等。 使用 Kibana 中的 Osquery,你可以:
Kibana 中的 Osquery 由 Osquery Manager 集成提供支持。 有关如何设置 Osquery Manager 的信息,请参阅管理集成。 需要的权限要使用 Osquery Manager,你必须被分配到具有以下权限的角色:
安装在本次的练习中,我将使用 Elastic Stack 8.1.2 来进行展示。你需要按照如下的链接来安装 Elasticsearch 及 Kibana: 另外我们还需要按照 Elastic Agent 及 Fleet server,请参照我之前的文章 “Observability:使用 Elastic Agent 来摄入日志及指标 - Elastic Stack 8.0”。我们的架构图如下: ? 前提条件如果你对 osquery 还不是很了解的话,请阅读我之前的文章 “Security:osquery 介绍”。 展示当我们配置好自己的 Elastic Agent 后,我们添加 osquery manager: ? ? ? ? ? ? 从上面我们可以看出来 osquery_manager-1 集成已经被成功地?安装上了。 osquery 查询? ? ? 从上面,我们可以看出来有自动完成功能。 ? ??我们看到执行命令的结果。 我们可以点击 Save for later: ? 按照同样的方法,我们添加另外一个 query:?
? ? ? ? ? ? ? ? ? 我们有可以添加 packs。关于 osquery 的 packs,你可以在地址?https://github.com/osquery/osquery/tree/master/packs?下载。 ? ? ?我们可以点击那个笔形的图标去编辑这些查询。 ? ? ? 如果收集到数据,就可以正常地显示。? |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/24 1:11:15- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |