osquery 4.0.1 发布,操作系统监控工具

栏目: 软件资讯 · 发布时间: 5年前

内容简介:osquery 是 SQL 驱动的分析和监控操作系统的工具,是操作系统分析框架,支持 OS X 和 Linux 系统。osquery 能帮助监控和分析低水平的操作系统,提供更直观的性能监控。4.0.1 版本内容如下: 新特性/改进: Linux ...

osquery 是 SQL 驱动的分析和监控操作系统的工具,是操作系统分析框架,支持 OS X 和 Linux 系统。osquery 能帮助监控和分析低水平的操作系统,提供更直观的性能监控。4.0.1 版本内容如下:

新特性/改进:

  • Linux Audit Process_Events 实现了对 fork/vfork/clone/execveat  的支持
  • 新的 SQLite 函数 regex_Match 用于跨列匹配
  • 用于系统调用跟踪的 LRU 缓存
  • Linux 下基于 eBPF 的基本跟踪
  • 基于 eBPF 的 Linux 环境下的实验性 kill 和 setuid 系统调用跟踪
  • 新的事件处理(EV2)框架
  • MacOS 查询包:检测搜索的恶意软件
  • MacOS 查询包:检测进程键盘事件

Build:

  • 重构 CMake 构建 
  • 在 Linux 上重构从源代码构建的第三方库
  • 为 CI/CD 添加 Azure 管道支持
  • 添加 Buck 作为构建系统
  • 使用 urllib2 自动处理 HTTP 301/302 重定向
  • 更新 MSI 包以安装到 Windows 上的 Program Files
  • Linux 自定义 工具 链集成

Harderning:

  • 在 Linux 上使用 Full RELRO 链接二进制文件
  • 修复 SQLite API 使用错误
  • 修复 MacOS keychain_items 和 extended_attributes 表中的内存泄漏
  • 修复 genLoggedInUser(Windows) 中的内存泄漏
  • 修复以错误状态退出的 osquery
  • 修复了虚拟表实现中的各种潜在崩溃
  • 增加线程套接字的 MaxRecvRetry 数量

此版本更新内容很多,详情见更改日志:https://github.com/osquery/osquery/releases/tag/4.0.1


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

从0开始做运营 入门篇

从0开始做运营 入门篇

张亮 / 4.99元

此书是《从零开始做运营》系列的入门篇。 在互联网产品经理热的今天,关于传统的网站与产品运营的书籍一直非常缺乏,很多有志于互联网行业的年轻人并不明白一款产品、一个网站的策划、上线、成长、成熟直到衰落的过程中,除了产品和网站本身的设计之外,还有一块非常重要的工作是针对网站与产品生命周期的持续运营。 网站与产品运营是一个非常辛苦而非常有趣的事情,希望本书可以为有志于从事互联网网站与产品运营的......一起来看看 《从0开始做运营 入门篇》 这本书的介绍吧!

Base64 编码/解码
Base64 编码/解码

Base64 编码/解码

MD5 加密
MD5 加密

MD5 加密工具

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具