Interrogazione in tempo reale

Configurare le impostazioni di Live Query

Per la prima volta, quando accedi a questa pagina, devi configurare le impostazioni Live Query.

  1. Accedere al SEQRITE Endpoint Security.
  2. Vai su EDR > Live Query.
  3. Quando apri questa pagina per la prima volta, poiché le impostazioni Live Query non sono configurate, vedi il messaggio sulla configurazione delle impostazioni Live Query. Fai clic su Configurare le impostazioni di Live Query.
  4. Verrai reindirizzato alla pagina Configurazioni > EDR. Per maggiori dettagli, vai a https://docs.seqrite.com/docs/seqrite-endpoint-security-8-2/configurations/endpoint-detection-response/edr-ova-deployment/

Esegui Live Query sulla console EPS

Prima di eseguire una query live, assicurarsi che il Live Query Server sia raggiungibile.
Per eseguire una Live Query, seguire questi passaggi.

  1. Accedere al SEQRITE Endpoint Security.
  2. Vai su EDR > Live Query.
  3. Dall'elenco Piattaforma, seleziona Windows,
  4. Seleziona una tabella dall'elenco. Ci sono più di 100 tabelle suggerite automaticamente disponibili nell'elenco. Visita questo URL https://www.osquery.io/schema/5.6.0 per ulteriori informazioni.
  5. Seleziona l'host dall'elenco. Questo è l'endpoint su cui vuoi eseguire la query.
  6. La query appare nella casella. Fai clic Esegui query.
  7. Entro 30 secondi, appare il risultato della query. Se la query è più complessa e non può essere risolta entro 30 secondi, appare un messaggio di errore.
  8. È possibile esportare il risultato della query utilizzando Esporta come XLS pulsante.
    È possibile cercare un parametro con la funzione Cerca.

Limitazioni delle query
• Tempo di esecuzione della query: 30 secondi

Nota: assicurarsi di aggiungere una voce host per l'indirizzo IP e il nome host del server di query live sia sull'endpoint che sul server EPS.

questa pagina è stata utile?