osquery DSM 스펙

osquery를 구성할 때 osquery DSM의 스펙을 이해하면 성공적인 통합을 보장하는 데 도움이 될 수 있습니다. 예를 들어, 시작하기 전에 지원되는 osquery 버전을 알면 구성 프로세스 중에 불만을 줄일 수 있습니다.

다음 표는 osquery DSM의 스펙을 설명합니다.

표 1. osquery DSM 스펙
스펙
DSM 이름 osquery
RPM 파일 이름 DSM-osquery-QRadar_version-build_number.noarch.rpm
지원되는 버전 3.3.2
프로토콜

Syslog

TCP Multiline Syslog

이벤트 형식 JSON
기록되는 이벤트 유형 액세스 감사 인증 시스템
자동 감지 여부 아니오
ID 포함 여부 아니오
사용자 정의 특성 포함 여부
자세한 정보 osquery웹 사이트 (https://osquery.io)