Facebook เปิดตัว osquery for Windows เครื่องมือจัดการความปลอดภัยสำหรับ Desktop ในองค์กร

facebook-osquery

osquery เป็นเครื่องมือในการบริหารจัดการ Desktop แบบ Open source ที่ใช้ในสำนักงานของ Facebook โดยเปิดตัวครั้งแรกเมื่อปี 2014 ซึ่งตอนนั้นรองรับเฉพาะ Linux และ OS X ล่าสุด Facebook ได้เปิดตัว Osquery Developer kit for Windows แล้ว

osquery ใช้การเขียนคำสั่งแบบ SQL-based เพื่อดึงข้อมูลต่างๆของ OS ออกมาได้ เช่น Running Processes, Loaded Kernel Modules, Network Connection, Browser Plugins, Hardware Events หรือ File Hash โดยจะแสดงผลในรูปของตาราง ช่วยให้ผู้ดูแลระบบสามารถดึงข้อมูลจากเครื่อง Desktop ภายในองค์กรเพื่อตรวจจับพฤติกรรมที่แปลกปลอมภายได้

ทีม Facebook Security ใช้เครื่องมือ osquery นี้ในการดึงข้อมูล Browser Extensions ทั้งหมดที่ติดตั้งอยู่บน Desktop ที่เชื่อมต่ออยู่ภายในเครือข่ายของ Facebook ทำให้สามารถเก็บรวบรวมข้อมูลเหล่านี้เพื่อใช้ในป้องกันการโจมตีที่อาจเกิดขึ้นในเครือข่ายได้ วิธีการนี้เรียกว่า “Threat Hunting” ซึ่งไม่ค่อยพบความสามารถแบบนี้ในซอฟท์แวร์ Agent ที่ขายกันอยู่ในปัจจุบัน

osquery

สำหรับผู้ที่สนใจสามารถศึกษาข้อมูลเพิ่มเติมได้ที่ : https://github.com/facebook/osquery

ที่มา : https://www.facebook.com/notes/protect-the-graph/introducing-osquery-for-windows/1775110322729111?__mref=message_bubble

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Microsoft Defender for Endpoint เพิ่มฟีเจอร์แยกอุปกรณ์ที่ถูกโจมตีออกจากเครือข่ายโดยอัตโนมัติ

Microsoft เปิดตัวความสามารถใหม่ใน Defender for Endpoint ที่สามารถแยกอุปกรณ์ที่ถูกบุกรุกออกจากเครือข่ายโดยอัตโนมัติ เพื่อป้องกันไม่ให้ผู้โจมตีเคลื่อนย้ายภายในระบบได้ โดยขณะนี้อยู่ในสถานะ Preview

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้