---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Criar um Agent Client Collector Security Incident Response OSQuery

# Criar um Agent Client Collector Security Incident Response OSQuery {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Defina um OSQuery para coletar informações sobre o IC de um incidente de segurança. O OSQuery fornece uma camada SQL sobre as tabelas do SO e é agrupado com o Agent Client Collector como parte do sistema de base.

## Antes de Iniciar

Função necessária: sn_si.admin

## Procedimento

1. Navegar até TodosIntegração de SIR do Agent Client CollectorOSQuery da integração ACC.
2. Selecione Novo.  
   A página OSQuery de integração do ACC - Novo registro é exibida.
3. Configure os campos na página.  
   {#acc-create-os-query__table_ucj_pts_hsb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Um nome descritivo para a consulta. |
   | Consulta | A cadeia de caracteres de consulta. |
   [Tabela 1. OSQuery da integração ACC]

   {#acc-create-os-query__table_ucj_pts_hsb}
4. Para validar se a consulta que você está escrevendo funciona, selecione Testar OSQuery.  
   A página Testar OSQuery é exibida.{#acc-create-os-query__table_svt_svr_g5b__entry__2}

   | Campo | Descrição |
   |-|-|
   | Agente | O endpoint específico em que a consulta é executada. |
   [Tabela 2. Testar OSQuery]

   {#acc-create-os-query__table_svt_svr_g5b}
5. Insira o agente de endpoint específico em que o resultado do teste é exibido.  

* bem- ![sucedido]() Se foi bem-sucedido
* ![large]() muito grande de uma saída
* ocorreu um ![erro]() ou ocorreu um erro com a mensagem de erro exibida para o sn_si.admin.
{#acc-create-os-query__ul_lp1_y11_35b}

6. Selecione Enviar.  
   OSQueries coletam informações na máquina de destino, em que os comandos de incidente são listados por sistema operacional. Por exemplo, uma consulta definida como select \* from system_info reúne todas as informações da tabela OSQuery system_info.

