会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
xinkun的博客
工程实践和技术研究的思考与笔记,包括容器、docker、kubernetes、大数据等相关技术领域。
博客园
首页
新随笔
联系
订阅
管理
2016年7月4日
Facebook开源的基于SQL的操作系统检测和监控框架:osquery daemon详解
摘要: osqueryd osqueryd(osquery daemon)是可以定期执行SQL查询和记录系统状态改变的驻守程序。 osqueryd能够根据配置手机归档查询结果,并产生日志。 同时也可以使用系统事件的API来记录文件、文件夹的变化,硬件事件,网络事件等等。 osqueryd启动默认读取 配置文
阅读全文
posted @ 2016-07-04 12:01 xinkun
阅读(2436)
评论(0)
推荐(2)
编辑
公告