#3 · 主分类: 网络安全与解密工具

osquery

hacktoberfest intrusion-detection monitoring security sql

基于SQL的操作系统仪表化、监控和分析。

项目最后更新:08/25/26

GitHub Stars

23.5K

Forks数量

2.6K

贡献者数量

519

许可证

Other

收录理由

osquery 把一台运行中的机器内部状态映射成关系型数据表,直接用 SQL 就能查进程、网络连接、内核模块和文件哈希,省去了手写 shell 脚本的麻烦。对安全团队和运维团队来说,这种统一的可视化能力在跨多台系统时尤其宝贵,而且同一套表结构在 Linux、macOS、Windows 上都能用。项目自带交互式 shell 和后台守护进程,还有插件接口可以自定义新表,不只能用于临时排查,更能支撑起资产清点、合规审计或入侵检测等持续任务。只要会 SQL,几分钟就能开始拉取真实遥测数据;面对上千台规模的集群,也支持定时查询和批量分发。管理大批量设备时,想要一种可审计的单一方式来确认系统里到底跑着什么,它提供了相当成熟的底座。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目