Невдовзі Facebook принесе осквері в Windows 10

Відео: Kolide & OSQuery: How to Build Solid Queries and Packs for Detection and Threat Hunting 2024

Відео: Kolide & OSQuery: How to Build Solid Queries and Packs for Detection and Threat Hunting 2024
Anonim

Минулого тижня Facebook оголосила, що незабаром виведе свій інструмент виявлення SQL, Osquery, у Windows 10. Інструмент присутній у macOS та Linux більше двох років, і компанія нарешті вирішила представити його на платформі Microsoft зараз.

Osquery дозволяє користувачам писати власні запити на основі SQL, щоб виявити потенційну шкідливу діяльність у мережах. Інструмент також перетворює процеси та відкриті мережеві з'єднання в таблиці SQL, щоб забезпечити кращу візуалізацію даних для адміністраторів.

Партнерство між Facebook та Microsoft - не найприємніше в галузі, оскільки Facebook часто уникає або затримує розвиток своїх служб для Windows. Однак через велику кількість запитів користувачів, Facebook вирішив принести Osquery до Windows. Інструмент доступний лише в Windows 10.

Якщо вам цікаво використання Osquery на комп'ютері Windows 10, ви можете дізнатися, як розпочати тут.

Невдовзі Facebook принесе осквері в Windows 10