Especificações do DSM do osquery
Ao configurar o osquery, entender as especificações do DSM do osquery pode ajudar a assegurar uma integração bem-sucedida. Por exemplo, saber qual é a versão suportada de osquery antes de começar pode ajudar a reduzir a frustração durante o processo de configuração.
A tabela a seguir descreve as especificações do DSM do osquery:
| Especificação | Valor |
|---|---|
| Nome do DSM | osquery |
| Nome do arquivo RPM | DSM-osquery-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | 3.3.2 |
| Protocolo | Syslog TCP Multiline Syslog |
| Formato de evento | JSON |
| Tipos de eventos registrados | Sistema de autenticação de auditoria de acesso |
| Descobertos automaticamente? | Não |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Sim |
| Informações adicionais | website osquery (https://osquery.io) |