Facebook bringer snart osquery til windows 10

Video: Kolide & OSQuery: How to Build Solid Queries and Packs for Detection and Threat Hunting 2024

Video: Kolide & OSQuery: How to Build Solid Queries and Packs for Detection and Threat Hunting 2024
Anonim

Sidste uge annoncerede Facebook, at det snart vil bringe sit SQL-drevne detektionsværktøj, Osquery, til Windows 10. Værktøjet har været til stede på macOS og Linux i mere end to år, og virksomheden besluttede endelig at introducere det til Microsofts platform nu.

Osquery giver brugerne mulighed for at skrive deres egne SQL-baserede forespørgsler for at opdage potentielle ondsindede aktiviteter på tværs af netværk. Værktøjet konverterer også processer og åbne netværksforbindelser til SQL-tabeller for at give bedre datavisualisering til administratorer.

Partnerskab mellem Facebook og Microsoft er ikke det bedste i branchen, da Facebook ofte undgår eller forsinker udviklingen af ​​sine tjenester til Windows. På grund af et stort antal anmodninger fra brugere, besluttede Facebook imidlertid at bringe Osquery til Windows. Værktøjet er kun tilgængeligt på Windows 10.

Hvis du er interesseret i at bruge Osquery på din Windows 10-computer, kan du finde ud af, hvordan du kommer i gang her.

Facebook bringer snart osquery til windows 10