Windows verificações e políticas padrão
Agent Client Collector fornece as seguintes verificações e políticas padrão para Windows monitoramento de integridade.
Windows verificações de monitoramento de eventos
| Verificação | Descrição | Uso e exemplo | Saída |
|---|---|---|---|
| os.windows.check-event-log | Mede o log de eventos Windows em relação aos limites de parâmetro e retorna um evento CRÍTICO\AVISO\OK. | Uso:
Exemplo de uso: |
Verificar log de eventos OK: o log de eventos que corresponde ao padrão é<matched count> |
| os.windows.check-processor-queue-length | Mede o comprimento da fila do processo em relação aos limites e retorna um evento CRITical\WARNING\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Tamanho da fila do processador OK: o comprimento da fila do processador é 0,00 |
| os.windows.check-system-cpu-load | Verifica a carga da CPU usando typeperf. Mede a carga da CPU em relação aos limites configurados e retorna um evento CRITical\WARNING\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Carga de CPU OK: a utilização total da CPU é de 26,92% |
| os.windows.check-system-disk | Mede a memória física livre em relação aos limites e retorna um evento CRÍTICO\AVISO\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Verificação de uso de disco OK: o uso do disco é de % |
| os.windows.check-system-memory-percent | Coleta o uso de RAM. Mede o uso da memória em relação aos limites configurados e retorna um evento CRÍTICO\AVISO\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Uso de RAM OK: a utilização total da memória é de 84% |
| os.windows.check-system-process | Consulte processos em execução para encontrar processos em execução que correspondam aos argumentos fornecidos (padrão, nome, padrão e nome. Pelo menos um deve ser fornecido). Mede os processos em execução em relação aos limites e filtros configurados, retorna um evento CRÍTICO\AVISO\OK de acordo com os limites fornecidos nos parâmetros que os acompanham. |
Uso:
Exemplo de uso: |
Verificar processo OK: OK Encontrado 1 processo correspondente em execução chamado explorador |
| os.windows.check-directory | Verifica se um diretório Windows existe. | Uso: -d --directory Caminho para o diretório relevante; use '\' para separação. Exemplo de uso: |
Verificar diretório OK: o diretório 'C:/Usuários/Público' existe |
| os.windows.check-pagefile | Coleta o uso de Pagefile e o compara com os limites AVISO e CRÍTICO. |
Uso:
Exemplo de uso: |
Verificar arquivo de paginação do Windows OK: uso do arquivo de paginação em 31,63% |
| os.windows.check-free- Physical-Memory | Mede a memória física livre em relação aos limites configurados e retorna um evento CRÍTICO\AVISO\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Memória física livre OK: a memória física livre é 20,25% |
| os.windows.check-free-virtual-memory | Mede a memória virtual livre em relação aos limites configurados e retorna um evento CRÍTICO\AVISO\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Memória virtual livre OK: a memória virtual livre é 25,66% |
| os.windows.check-process-cpu | Processa o uso da CPU em relação aos limites configurados e retorna um evento CRITical\WARNING\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Verificar CPU do processo OK: o uso da CPU do processo é de 0,0000% |
| os.windows.check-process-memory | Processa o uso da memória em relação aos limites e retorna um evento CRITical\WARNING\OK de acordo com os limites fornecidos nos parâmetros que o acompanham. |
Uso:
Exemplo de uso: |
Verifique a memória do processo OK: o uso da memória do processo é de 0,0149% |
Windows verificações de monitoramento de métrica
| Verificação | Descrição | Uso e exemplo | Saída |
|---|---|---|---|
| os.windows.check-processor-queue-length | Mede o comprimento da fila do processador. | Uso: esquema -s - Substitui o nome do host + processo de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.cpu.queuelength 0.00 1645371109 |
| os.windows.check-system-cpu-load | Coleta a carga média de CPU por segundo. | Uso: esquema -s - Substitui o nome do host + processo de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.cpu.loadavgsec 15.07 1645371561 |
| os.windows.check-system-cpu | Coleta a métrica de núcleo da CPU. | Uso: -s , esquema Substitui hostname+process de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.cpu.cpu0.cores 2 1645371681 |
| os.windows.check-system-disk-usage | Coleta as seguintes métricas de uso de disco:
|
Uso:
Exemplo de uso: |
win2019-dc-64bit.disk_usage.disk_C.total(GB) 99.40 1645371774 win2019-dc-64bit.disk_usage.disk_C.used(GB) 50.72 1645371774 win2019-dc-64bit.disk_usage.disk_C.avail (GB) 48,68 1645371774 win2019-dc-64bit.disk_usage.disk_C.used_percentage 51.02 1645371774 |
| os.windows.check-system-memory-percent | Coleta percentual de uso de RAM, percentual de memória física livre e percentual de memória virtual livre. |
Uso: -s, esquema - Substitui hostname+process de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.mem.free_ Physical_percentage 13.30 1645371856 win2019-dc-64bit.mem.free_virtual_percentage 13,93 1645371856 win2019-dc-64bit.ram.usage_percentage 86.07 1645371856 |
| os.windows.check-system-network | Coleta as seguintes métricas de adaptador de rede ativo:
|
Uso: esquema -s: substitui o nome do host + processo de saída pelo valor fornecido (exemplo: hostname.process) Nome de uso: |
win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection).<metric name><metric value> Total de bytes/segundo 98742,67 1645372042 Por exemplo: win2019-dc-64bit.system.network.Network_Interface(Intel[R]_82574L_Gigabit_Network_Connection).Bytes_Total/sec 98742.67 1645372042 |
| os.windows.check-system-uptime | Coleta o tempo de atividade do sistema. | Uso: -s, esquema - Substitui hostname+process de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.system.uptime(sec) 4614142.06 1645372124 |
| os.windows.check-system-disk | Coleta as seguintes métricas de disco:
|
Uso:
Exemplo de uso: |
win2019-dc-64bit.disk._total.AvgDisksec/Read 0.000000 1645372198 win2019-dc-64bit.disk._total.AvgDisksec/Write 0.000608 1645372198 win2019-dc-64bit.disk._total.DiskReadBytes/s 0.000000 1645372198 win2019-dc-64bit.disk._total.DiskWriteBytes/s 34941.692255 1645372198 win2019-dc-64bit.disk.C.AvgDisksec/Read 0.000000 1645372200 win2019-dc-64bit.disk.C.AvgDisksec/Write 0.000000 1645372200 win2019-dc-64bit.disk.C.DiskReadBytes/s 0,000000 1645372200 win2019-dc-64bit.disk.C.DiskWriteBytes/s 0,000000 1645372200 |
| os.windows.check-system-memory | Coleta as seguintes métricas de disco:
|
Uso: -s, esquema - Substitui hostname+process de saída pelo valor fornecido (exemplo: hostname.process) Exemplo de uso: |
win2019-dc-64bit.mem.free_ Physical (KB) 1175440.00 1645372274 win2019-dc-64bit.mem.total_ Physical (KB) 8588898304.00 1645372274 win2019-dc-64bit.mem.free_virtual(KB) 1747636.00 1645372274 win2019-dc-64bit.mem.total_virtual(KB) 12263156.00 1645372274 win2019-dc-64bit.mem.available (KB) 1202032640.00 1645372274 win2019-dc-64bit.mem.total_visible (KB) 8387596.00 1645372274 |
| os.windows.check-process-status | Coleta o status do processo do Windows com dados de CPU e memória usados pelo processo. | Uso:
|
win2019-dc-64bit.Process.Status 67 1645372421 win2019-dc-64bit.Process.CpuPercent 0 1645372421 win2019-dc-64bit.Process.Memory(KB) 1226444 1645372421 |