Spécifications d'osquery DSM
Lorsque vous configurez osquery, une bonne connaissance des spécifications du DSM osquery facilite la réussite de l'intégration. Par exemple, le fait de savoir quelle est la version d'osquery prise en charge avant de commencer vous évitera des frustrations au cours du processus de configuration.
Le tableau suivant décrit les spécifications pour d'osquery DSM
| Spécification | Valeur |
|---|---|
| Nom du DSM | osquery |
| Nom du fichier RPM | DSM-osquery-QRadar_version-build_number.noarch.rpm |
| Versions prises en charge | 3.3.2 |
| Protocole | Syslog TCP Multiline Syslog |
| Format d'événement | JSON |
| Types d'événements enregistrés | Accéder au système d'authentification d'audit |
| Reconnu automatiquement ? | Non |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Oui |
| Informations complémentaires | Site Web osquery (https://osquery.io) |