osquery DSM-Spezifikationen

Wenn Sie osquery konfigurieren, kann das Verständnis der Spezifikationen für das osquery-DSM helfen, eine erfolgreiche Integration sicherzustellen. Wenn Sie beispielsweise wissen, welche Version von osquery unterstützt wird, bevor Sie beginnen, können Sie die Frustration während des Konfigurationsprozesses verringern.

In der folgenden Tabelle werden die Spezifikationen für osquery DSM beschrieben.

Tabelle 1. osquery DSM-Spezifikationen
Spezifikation Wert
DSM-Name osquery
Name der RPM-Datei DSM-osquery-QRadar_version-build_number.noarch.rpm
Unterstützte Versionen 3.3.2
Protokoll

Syslog

TCP Multiline Syslog

Ereignisformat JSON
Aufgezeichnete Ereignistypen Access Audit-Authentifizierungssystem
Automatisch erkannt? Nein
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Ja
Weitere Informationen osquery-Website (https://osquery.io)