osquery DSM-Spezifikationen
Wenn Sie osquery konfigurieren, kann das Verständnis der Spezifikationen für das osquery-DSM helfen, eine erfolgreiche Integration sicherzustellen. Wenn Sie beispielsweise wissen, welche Version von osquery unterstützt wird, bevor Sie beginnen, können Sie die Frustration während des Konfigurationsprozesses verringern.
In der folgenden Tabelle werden die Spezifikationen für osquery DSM beschrieben.
| Spezifikation | Wert |
|---|---|
| DSM-Name | osquery |
| Name der RPM-Datei | DSM-osquery-QRadar_version-build_number.noarch.rpm |
| Unterstützte Versionen | 3.3.2 |
| Protokoll | Syslog TCP Multiline Syslog |
| Ereignisformat | JSON |
| Aufgezeichnete Ereignistypen | Access Audit-Authentifizierungssystem |
| Automatisch erkannt? | Nein |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Ja |
| Weitere Informationen | osquery-Website (https://osquery.io) |