Windows verificações e políticas padrão
Agent Client Collector fornece as seguintes verificações e políticas padrão para Windows monitoramento de integridade.
Windows verificações de monitoramento de eventos
| Verificação | Descrição | Uso e exemplo | Saída |
|---|---|---|---|
| os.windows.check-event-log | Mede o log de eventos Windows em relação aos limites de parâmetro e retorna um evento CRITICAL\WARNING\OK. |
Uso:
Exemplo de uso: |
Verificar log de eventos OK: o log de eventos que corresponde ao padrão é<matched count> |
| os.windows.check-event-log-count | Mede o log de eventos Windows em relação aos limites de parâmetro e retorna um evento CRÍTICO\AVISO\OK. Fornece informações sobre o número de eventos que ocorreram dentro de uma duração especificada para um único arquivo de log e um único ID. Também indica os filtros a serem aplicados para recuperar eventos para um nível de evento do Windows de valor único específico e nome do provedor. Não há suporte para a recuperação de eventos de vários arquivos de log. O número de eventos é fornecido, sem detalhes de cada evento. |
Uso:
Exemplo de uso: |
Verificar log de eventos OK: o log de eventos que corresponde ao padrão é<matched count> |
| os.windows.check-event-log-detalhes |
Coleta e filtra logs de eventos do Windows com base nos valores Recupera e filtra logs de eventos do Windows de acordo com os parâmetros fornecidos. Ele retorna detalhes sobre os eventos com status CRÍTICO, AVISO ou OK, com base no nível de severidade especificado. |
Uso:
Exemplo de uso: |
Verifique os detalhes do log de eventos AVISO: Tipo: Informações, Categoria: Aplicação, Máquina: ws19-inc0061393.LOCAL.LAB, Event_ID: 1704, Mensagem: a política de segurança nos objetos de política de grupo foi aplicada com sucesso., TimeCreated: 10/14/2024 12:09:35 AM . Tipo: informações, Categoria: aplicação, Máquina: ws19-inc0061393.LOCAL.LAB, Event_ID: 16384, Mensagem: Serviço de proteção de software programado com sucesso para reinicialização em 2124-09-20T06:25:44Z. Motivo: Mecanismo de regras, TempoCriado: 13/10/2024 11:25:44 PM. Tipo: informações, Categoria: aplicação, Máquina: ws19-inc0061393.LOCAL.LAB, Event_ID: 16394, Mensagem: migração de nível descendente off-line bem-sucedida., Tempo de criação: 10/13/2024 11:24:19 PM. Tipo: Informações, Categoria: Aplicação, Máquina: ws19-inc0061393.LOCAL.LAB, Event_ID: 8224, Mensagem: O serviço VSS está sendo encerrado devido ao tempo limite ocioso., TimeCreated: 10/13/2024 11:51:36 AM. |
| os.windows.check-disk-name | Usa o nome da unidade de armazenamento como entrada e verifica se a unidade está presente. Retorna um valor CRITICAL\WARNING\OK com base no parâmetro fornecido. |
winchecks check-windows-disk-name<options> -d: nome do disco (padrão = C) Exemplo de uso: |
O Windows verifica se está OK: o armazenamento em disco C está presente. |
| os.windows.check-processor-queue-length |
Mede o comprimento da fila do processo em relação aos limites e retorna um evento CRITical\WARNING\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Tamanho da fila do processador OK: o comprimento da fila do processador é 0,00 |
| os.windows.check-system-cpu-load |
Verifica a carga da CPU usando typeperf. Mede a carga da CPU em relação aos limites configurados e retorna um evento CRITical\WARNING\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Carga de CPU OK: a utilização total da CPU é de 26,92% |
| os.windows.check-system-disk |
Mede a memória física livre em relação aos limites e retorna um evento CRÍTICO\AVISO\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Verificação de uso de disco OK: o uso do disco é de % |
| os.windows.check-system-memory-percent |
Coleta o uso de RAM. Mede o uso da memória em relação aos limites configurados e retorna um evento CRÍTICO\AVISO\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Uso de RAM OK: a utilização total da memória é de 84% |
| os.windows.check-system-process |
Consulte processos em execução para encontrar processos em execução que correspondam aos argumentos fornecidos (padrão, nome, padrão e nome. Pelo menos um deve ser fornecido). Mede os processos em execução em relação aos limites e filtros configurados, retorna um evento CRÍTICO\AVISO\OK de acordo com os limites fornecidos nos parâmetros que os acompanham. |
Uso:
Exemplo de uso: |
Verificar processo OK: OK Encontrado 1 processo correspondente em execução chamado explorador |
| os.windows.check-directory | Verifica se um diretório Windows existe. |
Uso: -d --directory Caminho para o diretório relevante; use '\' para separação. Exemplo de uso: |
Verificar diretório OK: o diretório 'C:/Usuários/Público' existe |
| os.windows.check-pagefile |
Coleta o uso de Pagefile e o compara com os limites AVISO e CRÍTICO. |
Uso:
Exemplo de uso: |
Verificar arquivo de paginação do Windows OK: uso do arquivo de paginação em 31,63% |
| os.windows.check-free- Physical-Memory |
Mede a memória física livre em relação aos limites configurados e retorna um evento CRÍTICO\AVISO\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Memória física livre OK: a memória física livre é 20,25% |
| os.windows.check-free-virtual-memory |
Mede a memória virtual livre em relação aos limites configurados e retorna um evento CRÍTICO\AVISO\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Memória virtual livre OK: a memória virtual livre é 25,66% |
| os.windows.check-process-cpu |
Processa o uso da CPU em relação aos limites configurados e retorna um evento CRITical\WARNING\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Verificar CPU do processo OK: o uso da CPU do processo é de 0,0000% |
| os.windows.check-process-memory |
Processa o uso da memória em relação aos limites e retorna um evento CRITical\WARNING\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Verifique a memória do processo OK: o uso da memória do processo é de 0,0149% |
| os.windows.check-user-account |
Usa a lista de nomes de usuário como entrada e verifica se a conta do usuário está ativa. Retorna um valor CRÍTICO\AVISO\OK. |
winchecks check-windows-user-disabled (opções) -u: lista separada por vírgulas de nomes de usuário Exemplo de uso: |
Nome de usuário e status |
Windows verificações de monitoramento de métrica
| Verificação | Descrição | Uso e exemplo | Saída |
|---|---|---|---|
| os.windows.check-processor-queue-length | Mede o comprimento da fila do processador. | Uso: esquema -s - Substitui o nome do host + processo de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.cpu.queuelength 0.00 1645371109 |
| os.windows.check-system-cpu-load | Coleta a carga média de CPU por segundo. | Uso: esquema -s - Substitui o nome do host + processo de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.cpu.loadavgsec 15.07 1645371561 |
| os.windows.check-system-cpu | Coleta a métrica de núcleo da CPU. | Uso: -s , esquema Substitui hostname+process de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.cpu.cpu0.cores 2 1645371681 |
| os.windows.check-system-disk-usage | Coleta as seguintes métricas de uso de disco:
|
Uso:
Exemplo de uso: |
win2019-dc-64bit.disk_usage.disk_C.total(GB) 99.40 1645371774 win2019-dc-64bit.disk_usage.disk_C.used(GB) 50.72 1645371774 win2019-dc-64bit.disk_usage.disk_C.avail(GB) 48,68 1645371774 win2019-dc-64bit.disk_usage.disk_C.used_percentage 51.02 1645371774 |
| os.windows.check-system-memory-percent | Coleta percentual de uso de RAM, percentual de memória física livre e percentual de memória virtual livre. |
Uso: -s, esquema - Substitui hostname+process de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.mem.free_ Physical_percentage 13.30 1645371856 win2019-dc-64bit.mem.free_virtual_percentage 13,93 1645371856 win2019-dc-64bit.ram.usage_percentage 86.07 1645371856 |
| os.windows.check-system-network | Coleta as seguintes métricas de adaptador de rede ativo:
|
Uso: esquema -s: substitui o nome do host + processo de saída pelo valor fornecido (exemplo: hostname.process) Nome de uso: |
win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection).<metric name><metric value> Total de bytes/segundo 98742,67 1645372042 Por exemplo: win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection).Bytes_Total/sec 98742.67 1645372042 |
| os.windows.check-system-uptime | Coleta o tempo de atividade do sistema. | Uso: -s, esquema - Substitui hostname+process de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.system.uptime(sec) 4614142.06 1645372124 |
| os.windows.check-system-disk | Coleta as seguintes métricas de disco:
|
Uso:
Exemplo de uso: |
win2019-dc-64bit.disk._total.AvgDisksec/Read 0.000000 1645372198 win2019-dc-64bit.disk._total.AvgDisksec/Write 0.000608 1645372198 win2019-dc-64bit.disk._total.DiskReadBytes/s 0.000000 1645372198 win2019-dc-64bit.disk._total.DiskWriteBytes/s 34941.692255 1645372198 win2019-dc-64bit.disk.C.AvgDisksec/Read 0.000000 1645372200 win2019-dc-64bit.disk.C.AvgDisksec/Write 0.000000 1645372200 win2019-dc-64bit.disk.C.DiskReadBytes/s 0,000000 1645372200 win2019-dc-64bit.disk.C.DiskWriteBytes/s 0,000000 1645372200 |
| os.windows.check-system-memory | Coleta as seguintes métricas de disco:
|
Uso: -s, esquema - Substitui hostname+process de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.mem.free_ Physical (KB) 1175440.00 1645372274 win2019-dc-64bit.mem.total_ Physical (KB) 8588898304.00 1645372274 win2019-dc-64bit.mem.free_virtual(KB) 1747636.00 1645372274 win2019-dc-64bit.mem.total_virtual(KB) 12263156.00 1645372274 win2019-dc-64bit.mem.available (KB) 1202032640.00 1645372274 win2019-dc-64bit.mem.total_visible (KB) 8387596.00 1645372274 |
| os.windows.check-process-status | Coleta o status do processo do Windows com dados de CPU e memória usados pelo processo. | Uso:
|
win2019-dc-64bit.Process.Status 67 1645372421 win2019-dc-64bit.Process.CpuPercent 0 1645372421 win2019-dc-64bit.Process.Memory(KB) 1226444 1645372421 |
| os.windows.metrics-process-status | Recupera o número de instâncias em execução, a porcentagem de utilização da CPU e o uso de memória (em kilobytes) do processo Windows especificado. |
Uso:
Exemplo de uso: |
WIN-R493MKFE75G.Processo.Status 1 1625478491 WIN-R493MKFE75G.Processo.CpuPercent 0 1625478491 WIN-R493MKFE75G.Processo.MemóriaKB 276 162547849 |
Windows Verificações de eventos do SO - Estendidas
| Verificação | Descrição | Uso e exemplo | Saída |
|---|---|---|---|
| os.windows.check-processor-queue-length | Mede o comprimento da fila do processador. |
Uso: esquema -s - Substitui o nome do host + processo de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.cpu.queuelength 0.00 1645371109 |
| os.windows.check-system-cpu | Coleta a métrica de núcleo da CPU. |
Uso: -s , esquema Substitui hostname+process de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.cpu.cpu0.cores 2 1645371681 |
| os.windows.check-system-cpu-load | Coleta a carga média de CPU por segundo. |
Uso: esquema -s - Substitui o nome do host + processo de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.cpu.loadavgsec 15.07 1645371561 |
| os.windows.check-system-disk-usage |
Coleta as seguintes métricas de uso de disco:
|
Uso:
Exemplo de uso: |
win2019-dc-64bit.disk_usage.disk_C.total (GB) 99,40 1645371774 win2019-dc-64bit.disk_usage.disk_C.used(GB) 50.72 1645371774 win2019-dc-64bit.disk_usage.disk_C.avail (GB) 48,68 1645371774 win2019-dc-64bit.disk_usage.disk_C.used_percentage 51.02 1645371774 |
| os.windows.check-system-memory-percent |
Coleta percentual de uso de RAM, percentual de memória física livre e percentual de memória virtual livre. |
Uso: -s, esquema - Substitui hostname+process de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.mem.free_ Physical_percentage 13.30 1645371856 win2019-dc-64bit.mem.free_virtual_percentage 13,93 1645371856 win2019-dc-64bit.ram.usage_percentage 86.07 1645371856 |
| os.windows.check-system-network | Coleta as seguintes métricas de adaptador de rede ativo:
|
Uso: esquema -s: substitui o nome do host + processo de saída pelo valor fornecido (exemplo: hostname.process) Nome de uso: |
win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection).<metric name><metric value> Total de bytes/segundo 98742,67 1645372042 Por exemplo: win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection).Bytes_Total/sec 98742.67 1645372042 |
| os.windows.check-system-uptime | Coleta o tempo de atividade do sistema. |
Uso: -s, esquema - Substitui hostname+process de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.system.uptime(sec) 4614142.06 1645372124 |
| os.windows.check-system-disk | Coleta as seguintes métricas de disco:
|
Uso:
Exemplo de uso: |
win2019-dc-64bit.disk._total.AvgDisksec/Read 0.000000 1645372198 win2019-dc-64bit.disk._total.AvgDisksec/Write 0.000608 1645372198 win2019-dc-64bit.disk._total.DiskReadBytes/s 0.000000 1645372198 win2019-dc-64bit.disk._total.DiskWriteBytes/s 34941.692255 1645372198 win2019-dc-64bit.disk.C.AvgDisksec/Read 0.000000 1645372200 win2019-dc-64bit.disk.C.AvgDisksec/Write 0.000000 1645372200 win2019-dc-64bit.disk.C.DiskReadBytes/s 0,000000 1645372200 win2019-dc-64bit.disk.C.DiskWriteBytes/s 0,000000 1645372200 |
| os.windows.check-system-memory | Coleta as seguintes métricas de disco:
|
Uso: -s, esquema - Substitui hostname+process de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.mem.free_ Physical (KB) 1175440.00 1645372274 win2019-dc-64bit.mem.total_ Physical (KB) 8588898304.00 1645372274 win2019-dc-64bit.mem.free_virtual(KB) 1747636.00 1645372274 win2019-dc-64bit.mem.total_virtual(KB) 12263156.00 1645372274 win2019-dc-64bit.mem.available (KB) 1202032640.00 1645372274 win2019-dc-64bit.mem.total_visible (KB) 8387596.00 1645372274 |
| os.windows.check-process-status | Coleta o status do processo do Windows com dados de CPU e memória usados pelo processo. |
Uso:
|
win2019-dc-64bit.Process.Status 67 1645372421 win2019-dc-64bit.Process.CpuPercent 0 1645372421 win2019-dc-64bit.Process.Memory(KB) 1226444 1645372421 |