Facebook vil snart bringe osquery til windows 10

Video: Kolide & OSQuery: How to Build Solid Queries and Packs for Detection and Threat Hunting 2024

Video: Kolide & OSQuery: How to Build Solid Queries and Packs for Detection and Threat Hunting 2024
Anonim

Forrige uke kunngjorde Facebook at det snart vil bringe sitt SQL-drevne deteksjonsverktøy, Osquery, til Windows 10. Verktøyet har vært til stede på macOS og Linux i mer enn to år, og selskapet bestemte seg endelig for å introdusere det til Microsofts plattform nå.

Osquery lar brukere skrive sine egne SQL-baserte spørsmål for å oppdage potensielle ondsinnede aktiviteter på tvers av nettverk. Verktøyet konverterer også prosesser og åpne nettverkstilkoblinger til SQL-tabeller, for å gi bedre datavisualisering til administratorer.

Partnerskap mellom Facebook og Microsoft er ikke det søteste i bransjen, da Facebook ofte unngår eller forsinker utviklingen av sine tjenester for Windows. På grunn av et høyt antall forespørsler fra brukere, bestemte Facebook imidlertid å ta Osquery til Windows. Verktøyet er bare tilgjengelig på Windows 10.

Hvis du er interessert i å bruke Osquery på Windows 10-datamaskinen din, kan du finne ut hvordan du kommer i gang her.

Facebook vil snart bringe osquery til windows 10