Crie uma definição de verificação

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Crie uma definição de verificação para executar o. osquery No agente.

    Antes de Iniciar

    Função necessária: Agent_client_collector_integration ou agent_client_collector_admin

    Procedimento

    1. Em um Gestão de eventosinstância, navegue até Agent Client Collector > Verificar definições.
    2. Clique em Nova.
    3. Em Nome campo, insira consulta.util.osquery .
    4. Em Tipo de verificação campo, insira osquery .
    5. Em Comando insira o seguinte script:
      osqueryi  --logger_min_status 1 --json "{{.labels.params_query}} "
    6. Em Parâmetros , insira os seguintes valores para uma definição de parâmetro de verificação.
      ColunaValor
      Nome consulta
      Valor padrão selecione * de logged_in_users
      Obrigatório Verdadeiro(a)
    7. Clique em Verificação de teste e selecione um dos agentes disponíveis.
      O resultado do teste aparece, indicando seu sucesso ou falha.