我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 671|回复: 2

[最新新闻] 臉書釋出支援Windows 10的osquery安全工具

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-10-1 22:22:08 | 显示全部楼层 |阅读模式
osquery會將作業系統視為一個關聯資料庫,將程式、網路連結、載入的核心模組、硬體或瀏覽器外掛資訊以SQL呈現,以方便使用者查詢,臉書安全團隊利用osquery查詢網路上運作的瀏覽器擴充程式,比對威脅情報資料後找出惡意擴充程式予以移除。


forest-city-data-center-diagnostic-station.jpg

臉書(Facebook)於本周釋出了支援Windows 10的osquery安全工具。
osquery是一個基於SQL的偵測工具,可即時檢視企業基礎設施的狀態,臉書早在2014年便開源osquery,但當時只支援Linux與OS X。
osquery基本上是把作業系統當成一個關聯性資料庫, 把程序、網路連結、所載入的核心模組、硬體事件或瀏覽器外掛都以SQL表格呈現,以方便查詢。 例如臉書的安全團隊會利用osquery汲取臉書企業網路上所運作的所有瀏覽器擴充程式,再與威脅情報資料進行比對,以找出惡意的擴充程式並將它們移除。
臉書說明,此一積極的安全技術稱為「威脅捕捉」(threat hunting),可用來強化傳統的安全偵測功能,但並沒有太多業者提供。
由於osquery為一跨平台軟體,且能夠掃描企業基礎設施上的每一台電腦, 使得企業開發人員與安全團隊能夠即時監控低階功能並快速搜尋惡意行為及含有安全漏洞的應用,已是GitHub上最受歡迎的安全專案之一。支援Windows的osquery開發者套件內含文件、開發環境與一個script,安裝後即可開始編碼。
回复

使用道具 举报

该用户从未签到

632

主题

6399

回帖

209

积分

三级逆天

-

积分
209

忠实会员社区居民社区劳模原创达人最爱沙发终身成就奖特殊贡献奖原创先锋奖优秀斑竹奖金点子奖

QQ
发表于 2016-10-1 22:25:51 | 显示全部楼层
-
回复

使用道具 举报

  • TA的每日心情
    开心
    2024-8-2 17:14
  • 签到天数: 1 天

    [LV.1]初来乍到

    400

    主题

    4719

    回帖

    9520

    积分

    二级逆天

    积分
    9520

    社区居民社区劳模忠实会员原创达人终身成就奖优秀斑竹奖

    QQ
    发表于 2016-10-2 08:56:56 | 显示全部楼层
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    论坛开启做任务可以
    额外奖励金币快速赚
    积分升级了


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    平平安安
    TOP
    快速回复 返回顶部 返回列表