Interrogazione in tempo reale

La funzionalità Live Query consente agli utenti di eseguire query in tempo reale sugli endpoint per raccogliere informazioni a fini di analisi della sicurezza e di igiene IT.

Esecuzione query live

Per eseguire una Live Query, seguire questi passaggi:

  • Fai clic sull'opzione 'Live Query' nel menu a sinistra. Appare la pagina Live Query.
    Nota: gli utenti possono accedere alla funzionalità Live Query anche direttamente dalla pagina degli avvisi.
  • Nella pagina Live Query, seleziona la piattaforma desiderata dall'elenco Platform. Questa selezione determina la piattaforma di destinazione per l'esecuzione della query.
  • Selezionare la tabella dall'elenco.
    Nota: ci sono oltre 100 tavoli suggeriti tra cui scegliere. Visita questo URL https://www.osquery.io/schema/5.6.0 per ulteriori riferimenti e informazioni.
  • Seleziona l'host dall'elenco. Questo è l'endpoint su cui vuoi eseguire la query.
  • La query verrà visualizzata nella casella designata sulla pagina. Rivedi e assicurati che rifletta la query desiderata, quindi fai clic su Esegui query. Entro 30 secondi, il risultato della query apparirà sullo schermo. Nel caso in cui la query non possa essere risolta entro il periodo di tempo specificato, verrà visualizzato un messaggio di errore.
  • Se lo si desidera, è possibile esportare il risultato della query utilizzando il pulsante "Esporta come XLS".

Inoltre, è possibile utilizzare la funzione di ricerca per trovare un parametro o un'informazione specifica all'interno dell'interfaccia Live Query.

Limitazioni delle query
Tempo di esecuzione della query: 30 secondi

la cronologia di ricerca

La funzionalità Cronologia di ricerca consente di accedere e recuperare query eseguite in precedenza, poiché vengono salvate automaticamente per la vostra comodità. Una query specifica può essere ricercata all'interno dei record salvati utilizzando questa funzionalità.

Note:
La funzionalità Live Query è disponibile per Windows, Linux e macOS.

questa pagina è stata utile?