エージェントクライアントコレクター セキュリティインシデントレスポンス OSQuery を実行する
インシデントによって参照されるマシンで OSQuery を実行し、各インシデントの CI に関する情報を取得します。たとえば、select * from system_info クエリをインシデントで実行した場合、クエリは OSQuery system_info テーブルからすべての情報を収集します。
始める前に
必要なロール:sn_si.admin または sn_si.basic
インシデントによって参照されるマシンで OSQuery を実行し、各インシデントの CI に関する情報を取得します。たとえば、select * from system_info クエリをインシデントで実行した場合、クエリは OSQuery system_info テーブルからすべての情報を収集します。
必要なロール:sn_si.admin または sn_si.basic