Configurare le impostazioni di Live Query
Per la prima volta, quando accedi a questa pagina, devi configurare le impostazioni Live Query.
- Accedere al Seqrite Endpoint Protection.
- Vai su EDR > Live Query.
- Quando apri questa pagina per la prima volta, poiché le impostazioni Live Query non sono configurate, vedi il messaggio sulla configurazione delle impostazioni Live Query. Fai clic su Configurare le impostazioni di Live Query.
- Verrai reindirizzato alla pagina Configurazioni > EDR.
Esegui Live Query su Seqrite Endpoint Protection consolle
Prima di eseguire una query live, assicurarsi che il Live Query Server sia raggiungibile.
Per eseguire una Live Query, seguire questi passaggi.
- Accedere al Seqrite Endpoint Protection.
- Vai su EDR > Live Query.
- Dall'elenco Piattaforma, seleziona Windows,
- Seleziona una tabella dall'elenco. Ci sono più di 100 tabelle suggerite automaticamente disponibili nell'elenco. Visita questo URL https://www.osquery.io/schema/5.6.0 per ulteriori informazioni.
- Seleziona l'host dall'elenco. Questo è l'endpoint su cui vuoi eseguire la query.
- La query appare nella casella. Fai clic Esegui query.
- Entro 30 secondi, appare il risultato della query. Se la query è più complessa e non può essere risolta entro 30 secondi, appare un messaggio di errore.
- È possibile esportare il risultato della query utilizzando Esporta come XLS pulsante.
È possibile cercare un parametro con la funzione Cerca.
Limitazioni delle query
Tempo di esecuzione della query: 30 secondi
Nota: Assicurarsi di aggiungere una voce host per l'IP del server di query live e il nome host sull'endpoint e sul Seqrite Endpoint Protection server.