Especificações do DSM do osquery

Ao configurar o osquery, entender as especificações do DSM do osquery pode ajudar a assegurar uma integração bem-sucedida. Por exemplo, saber qual é a versão suportada de osquery antes de começar pode ajudar a reduzir a frustração durante o processo de configuração.

A tabela a seguir descreve as especificações do DSM do osquery:

Tabela 1. especificações da osquery DSM
Especificação Valor
Nome do DSM osquery
Nome do arquivo RPM DSM-osquery-QRadar_version-build_number.noarch.rpm
Versões Suportadas 3.3.2
Protocolo

Syslog

TCP Multiline Syslog

Formato de evento JSON
Tipos de eventos registrados Sistema de autenticação de auditoria de acesso
Descobertos automaticamente? Não
Inclui identidade? Não
Inclui propriedades customizadas? Sim
Informações adicionais website osquery (https://osquery.io)