文件名称:doorman:osquery车队经理
文件大小:1.26MB
文件格式:ZIP
更新时间:2024-05-02 16:07:20
Python
门卫 Doorman是osquery队列管理器,允许管理员远程管理节点检索到的osquery配置。 管理员可以使用标签动态配置一组包,查询和/或文件完整性监视目标路径。 Doorman利用osquery的TLS配置,记录器和分布式读写端点的优势,以最小的开销和侵入性为管理员提供跨一系列设备的可见性。 乍看上去 门卫大量使用标签。 节点的配置取决于它与包,查询和/或文件路径共享的标签。 随着标签的添加和/或删除,节点的配置将发生变化。 例如,可以分配一组包装并查询baseline标签。 为了确保所有节点都可以接收此基准配置,您只需将baseline标记分配给要包括的节点。 节点状态 单击任何节点以查看其最近的活动,原始注册日期,最后一次签入的时间以及为其配置的数据包和查询集。 此视图提供节点当前状态的“概览”视图。 分布式查询 使用Doorman,您可以将即席查询分发到一个,一些或所有节