OSQuery : après le NoSQL, le oSQL pour interroger votre OS

Magazine
Marque
GNU/Linux Magazine
Numéro
188
Mois de parution
décembre 2015
Spécialité(s)


Résumé
Si vous gérez un large parc informatique, connaître et auditer l'état de vos machines est complexe. Nous allons voir comment avec un simple outil comme OSQuery vous allez pouvoir résoudre cette problématique.

Dans cet article, nous allons découvrir OsQuery : comment exécuter des requêtes pour connaître la configuration de votre machine, et les utiliser pour auditer les modifications apportées à votre système.

OSQuery [1] est un projet libre de Facebook, outil permettant de connaître l'état de votre système d'exploitation et d'auditer les modifications qui lui seraient apportées.

OSQuery vous permet d'interroger facilement votre système et de journaliser le résultat de ses requêtes sur tout un tas de ressources logicielles comme matérielles : processus en cours d'exécution, utilisateurs, ports réseau à l'écoute, périphériques USB, etc.

Le langage utilisé pour effectuer ces requêtes est le langage SQL : il a été choisi, car il fallait bien trouver une interface unique pour accéder à toutes ces données qui proviennent de…

Cet article est réservé aux abonnés. Il vous reste 95% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous