osquery 4.1.1 发布,操作系统监控工具

osquery 4.1.1 已正式发布。osquery 是 SQL 驱动的分析和监控操作系统的工具,是操作系统分析框架,支持 OS X 和 Linux 系统。osquery 能帮助监控和分析低水平的操作系统,提供更直观的性能监控。4.1.1 版本内容如下:

新特性/改进:

  • 改进nvram表以使用输入变量名称(#6053
  • 改善apt_sources信号源检测(#6047
  • 更改atom_packages为使用用户约束(#6052
  • 重新启用必需的列警告消息(#6038

Build:

  • 将几个库迁移到CMake源层(#5902)(#6023
  • 将SQLite从3.29.0-3更新到3.30.1-1(#6020
  • 推荐使用MacOS 10.11 SDK 构建(#6000

Bug修复:

  • 修复Linux审核不正确的读取和处理泄漏(#5959
  • 将“ logNumericsAsNumbers”更改为“数字”记录器顶级键(#6002
  • 恢复扩展的INDEX行为(#6006
  • 修复ATC插件(#6029)中潜在的JSON解析问题
  • 避免使用YARA(#5971)扫描特殊文件
  • 修复YARA订户中的移动后使用(#6054
  • 处理内部HTTP客户端中的相对重定向(#6049
  • 在其他选项之前应用选项配置解析(#6050

详细信息:https://github.com/osquery/osquery/releases/tag/4.1.1

猜你喜欢

转载自www.oschina.net/news/111483/osquery-4-1-1-released