Elastic 7.13強化對開源主機檢測框架Osquery的支援
Elastic 7.13擴大開源主機檢測框架Osquery的整合,用戶可使用Osquery與其他事件資料,進行綜合安全性分析
2021-06-01
| 臉書 | Windows 10 | osquery
osquery會將作業系統視為一個關聯資料庫,將程式、網路連結、載入的核心模組、硬體或瀏覽器外掛資訊以SQL呈現,以方便使用者查詢,臉書安全團隊利用osquery查詢網路上運作的瀏覽器擴充程式,比對威脅情報資料後找出惡意擴充程式予以移除。
2016-09-29