osquery 4.0.1 发布,操作系统监控工具
osquery 是 SQL 驱动的分析和监控操作系统的工具,是操作系统分析框架,支持 OS X 和 Linux 系统。osquery 能帮助监控和分析低水平的操作系统,提供更直观的性能监控。4.0.1 版本内容如下: 新特性/改进: Linux Audit Process_Events 实现了对 fork/vfork/clone/execveat 的支持 新的 SQLite 函数 regex_Match 用于跨列匹配 用于系统调用跟踪的 LRU 缓存 Linux 下基于 eBPF 的基本跟踪 基于 eBPF 的 Linux 环境下的实验性 kill 和 setuid 系统调用跟踪 新的事件处理(EV2)框架 MacOS 查询包:检测搜索的恶意软件 MacOS 查询包:检测进程键盘事件 Build: 重构 CMake 构建 在 Linux 上重构从源代码构建的第三方库 为 CI/CD 添加 Azure 管道支持 添加 Buck 作为构建系统 使用 urllib2 自动处理 HTTP 301/302 重定向 更新 MSI 包以安装到 Windows 上的Program Files Linu...



