Facebook开源安全工具支持Windows 10

系统 Windows
osquery基本上是把操作系统当成一个关联性资料库, 把程序、网络连接、所载入的核心模组、硬件事件或浏览器外挂都以SQL表格呈现,以方便查询。

osquery 是一个基于 SQL 的侦测工具,可即时检视企业基础设施的状态,Facebook 早在 2014 年便将 osquery 开源,但当时只支持 Linux 与 OS X,现在正式支持 Windows 10。

osquery 基本上是把操作系统当成一个关联性资料库, 把程序、网络连接、所载入的核心模组、硬件事件或浏览器外挂都以 SQL 表格呈现,以方便查询。 例如 Facebook 的安全团队会利用 osquery 汲取 Facebook 企业网络上所运作的所有浏览器扩充程序,再与威胁情报资料进行比对,以找出恶意的扩充程序并将它们移除。

Facebook 说明,此一积极的安全技术称为 threat hunting,可用来强化传统的安全侦测功能。

osquery 为跨平台软体,能够扫描企业基础设施上的每一台电脑,得以让企业开发人员与安全团队能够即时监控低阶功能并快速搜寻恶意行为及含有安全漏洞的应用,目前已是 GitHub 上***的安全专案之一。支持 Windows 的 osquery 开发者套件内含文件、开发环境与一个 script,安装后即可开始编码。

责任编辑:武晓燕 来源: linuxpilot
相关推荐

2020-05-31 18:50:44

云计算开源安全工具

2017-02-28 19:27:22

Facebook开源Prophet

2011-11-01 09:29:52

LinuxWindows开源软件

2014-02-26 09:44:59

Facebook开源工具Fbthrift

2013-01-07 11:10:54

2018-08-02 09:00:48

2020-10-10 13:05:45

开源云安全工具云主机开源

2021-02-25 09:02:29

FacebookZstd应用

2021-10-01 12:17:30

Facebook开源工具Mariana Tre

2022-03-30 18:18:33

GolangTiDB数据库

2023-02-22 17:54:29

2023-02-17 11:27:10

2018-06-12 11:05:33

2013-01-07 09:43:43

2020-06-02 00:00:00

开源云安全安全工具

2020-04-03 16:07:31

DevSecOps开源安全工具

2012-06-04 13:25:34

Facebook开源

2017-05-19 15:08:30

2019-05-09 08:29:34

开源安全SIEM工具

2012-10-24 14:04:35

净亏损5900万美元
点赞
收藏

51CTO技术栈公众号