Spécifications d'osquery DSM

Lorsque vous configurez osquery, une bonne connaissance des spécifications du DSM osquery facilite la réussite de l'intégration. Par exemple, le fait de savoir quelle est la version d'osquery prise en charge avant de commencer vous évitera des frustrations au cours du processus de configuration.

Le tableau suivant décrit les spécifications pour d'osquery DSM

Tableau 1. spécifications osquery DSM
Spécification Valeur
Nom du DSM osquery
Nom du fichier RPM DSM-osquery-QRadar_version-build_number.noarch.rpm
Versions prises en charge 3.3.2
Protocole

Syslog

TCP Multiline Syslog

Format d'événement JSON
Types d'événements enregistrés Accéder au système d'authentification d'audit
Reconnu automatiquement ? Non
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Oui
Informations complémentaires Site Web osquery (https://osquery.io)