---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Créer une requête OSQuery Agent Client Collector Réponse aux incidents de sécurité

# Créer une requête OSQuery Agent Client Collector Réponse aux incidents de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Définissez une requête OSQuery pour collecter des informations sur le CI d'un incident de sécurité. La requête OSQuery, qui fournit une couche SQL au-dessus des tables du système d'exploitation, est livrée avec Agent Client Collector dans le cadre du système de base.

## Avant de commencer

Rôle requis : sn_si.admin

## Procédure

1. Accédez à la ToutIntégration d'Agent Client Collector SIRosquery d'intégration ACC.
2. Sélectionnez Nouveau.  
   La page OSQuery d'intégration ACC - Nouvel enregistrement s'affiche.
3. Configurez les champs de la page.  
   {#acc-create-os-query__table_ucj_pts_hsb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom descriptif de la requête. |
   | Requête | Chaîne de requête. |
   [Tableau 1. Commande OSQuery d'intégration ACC]

   {#acc-create-os-query__table_ucj_pts_hsb}
4. Pour vérifier que la requête que vous écrivez fonctionne, sélectionnez Tester OSQuery.  
   La page Tester OSQuery s'affiche.{#acc-create-os-query__table_svt_svr_g5b__entry__2}

   | Champ | Description |
   |-|-|
   | Agent | Point de terminaison spécifique où la requête est exécutée. |
   [Tableau 2. Tester OSQuery]

   {#acc-create-os-query__table_svt_svr_g5b}
5. Spécifiez l'agent de point de terminaison spécifique dans lequel le résultat du test s'affiche.  

* ![réussi]() Le test a réussi
* ![volumineux]() Résultat trop volumineux
* ![erreur]() Une erreur s'est produite avec le message d'erreur affiché pour sn_si.admin.
{#acc-create-os-query__ul_lp1_y11_35b}

6. Sélectionnez Soumettre.  
   Les requêtes OSQuery collectent des informations sur l'ordinateur cible, où les commandes d'incident sont répertoriées par le système d'exploitation. Par exemple, une requête définie en tant que select \* from system_info collecte toutes les informations de la table system_info de la requête OSQuery.

