チェック定義の作成

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:1分
  • エージェントで osquery コマンドを実行するチェック定義を作成します。

    始める前に

    必要なロール:agent_client_collector_integration または agent_client_collector_admin

    手順

    1. イベント管理インスタンスで、 Agent Client Collector > チェック定義.
    2. [新規] をクリックします。
    3. [名前] フィールドに「util.osquery」と入力します。
    4. [チェックタイプ] フィールドに「osquery」と入力します。
    5. [コマンド] フィールドに、次のスクリプトを入力します。
      osqueryi  --logger_min_status 1 --json "{{.labels.params_query}} "
    6. [パラメーター] セクションで、チェックパラメーター定義に次の値を入力します。
      名前 クエリ
      デフォルト値 select * from logged_in_users
      必須 true
    7. [チェックをテスト] をクリックし、利用可能なエージェントの 1 つを選択します。
      テスト結果が表示され、成功または失敗が示されます。