チェック定義の作成

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:1分
  • エージェントで osquery コマンドを実行するチェック定義を作成します。

    始める前に

    必要なロール:agent_client_collector_integration または agent_client_collector_admin

    手順

    1. イベント管理インスタンスで、 エージェントクライアントコレクター > チェック定義.
    2. [New] をクリックします。
    3. [名前] フィールドに「util.osquery」と入力します。
    4. [チェックタイプ] フィールドに「osquery」と入力します。
    5. [コマンド] フィールドに、次のスクリプトを入力します。
      osqueryi  --logger_min_status 1 --json "{{.labels.params_query}} "
    6. [ プラグイン ] フィールドに、 osquery プラグインを入力します。
    7. [パラメーター] セクションで、チェックパラメーター定義に次の値を入力します。
      名前 クエリ
      デフォルト値 select * from logged_in_users
      必須 true
    8. [チェックをテスト] をクリックし、利用可能なエージェントの 1 つを選択します。
      テスト結果が表示され、成功または失敗が示されます。