Criar uma definição de verificação

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Crie uma definição de verificação para executar o comando osquery no agente.

    Antes de Iniciar

    Função necessária: agent_client_collector_integration ou agent_client_collector_admin

    Procedimento

    1. Em uma instância Gestão de eventos, navegue até Agent Client Collector > Verificar definições.
    2. Clique em Nova.
    3. No campo Nome, insira util.osquery.
    4. No campo Tipo de verificação, insira osquery.
    5. No campo Comando, insira o seguinte script:
      osqueryi  --logger_min_status 1 --json "{{.labels.params_query}} "
    6. Na seção Parâmetros, insira os seguintes valores para uma definição de parâmetro de verificação.
      ColunaValor
      Nome consulta
      Valor-padrão selecione * de opened_in_users
      Obrigatório verdadeiro
    7. Clique em Testar verificação e selecione um dos agentes disponíveis.
      O resultado do teste aparece, indicando seu sucesso ou falha.