---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# エージェントクライアントコレクター セキュリティインシデントレスポンス OSQuery を作成する

# エージェントクライアントコレクター セキュリティインシデントレスポンス OSQuery を作成する {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

セキュリティインシデントの CI に関する情報を収集する OSQuery を定義します。OSQuery は、OS テーブルの上に SQL レイヤーを提供し、ベースシステムの一部として エージェントクライアントコレクター と一緒にバンドルされています。

## 始める前に

必要なロール：sn_si.admin

## 手順

1. 移動先 すべてエージェントクライアントコレクター SIR 統合ACC 統合 OSQuery.
2. \[新規\] を選択します。  
   \[ACC 統合 OSQuery - 新規レコード (ACC Integration OSQuery - New Record)\] ページが表示されます。
3. ページの各フィールドを構成します。  
   {#acc-create-os-query__table_ucj_pts_hsb__entry__2}

   | フィールド | 説明 |
   |-|-|
   | 名前 | クエリの記述名 |
   | クエリ | クエリー文字列。 |
   [表 : 1. ACC 統合 OSQuery]

   {#acc-create-os-query__table_ucj_pts_hsb}
4. 作成しているクエリが機能することを検証するには、\[OSQuery のテスト (Test OSQuery)\] を選択します。  
   \[Test OSQuery\] ページが表示されます。{#acc-create-os-query__table_svt_svr_g5b__entry__2}

   | フィールド | 説明 |
   |-|-|
   | エージェント | クエリ実行時の特定のエンドポイント。 |
   [表 : 2. OSQuery のテスト]

   {#acc-create-os-query__table_svt_svr_g5b}
5. テストの結果が表示される特定のエンドポイントエージェントを入力します。  

* ![successful]() 成功した場合
* ![large]() 出力が多すぎます
* ![error]() または発生したエラー (エラーメッセージが sn_si.admin に表示されます)
{#acc-create-os-query__ul_lp1_y11_35b}

6. \[送信\] を選択します。  
   OSQuery はターゲットマシンに関する情報を収集し、インシデントコマンドがオペレーティングシステム別に一覧表示されます。たとえば、select \* from system_info として定義されたクエリは、OSQuery system_info テーブルからすべての情報を収集します。

