์ต์ ๋ฆด๋ฆฌ์ค๋ฅผ osquery-5.10.2.windows_x86_64.zip์ผ๋ก ๋ค์ด๋ก๋ํ ์ ์๋ Osquery๋ผ๋ Linux ์ฑ์ ๋๋ค. ์ํฌ์คํ ์ด์ ์ฉ ๋ฌด๋ฃ ํธ์คํ ์ ๊ณต์ ์ฒด์ธ OnWorks์์ ์จ๋ผ์ธ์ผ๋ก ์คํํ ์ ์์ต๋๋ค.
OnWorks์ ํจ๊ป Osquery๋ผ๋ ์ด ์ฑ์ ๋ฌด๋ฃ๋ก ๋ค์ด๋ก๋ํ์ฌ ์จ๋ผ์ธ์ผ๋ก ์คํํ์ญ์์ค.
์ด ์ฑ์ ์คํํ๋ ค๋ฉด ๋ค์ ์ง์นจ์ ๋ฐ๋ฅด์ธ์.
- 1. ์ด ์ ํ๋ฆฌ์ผ์ด์ ์ PC์ ๋ค์ด๋ก๋ํ์ต๋๋ค.
- 2. ํ์ผ ๊ด๋ฆฌ์ https://www.onworks.net/myfiles.php?username=XXXXX์ ์ํ๋ ์ฌ์ฉ์ ์ด๋ฆ์ ์ ๋ ฅํฉ๋๋ค.
- 3. ์ด๋ฌํ ํ์ผ ๊ด๋ฆฌ์์์ ์ด ์์ฉ ํ๋ก๊ทธ๋จ์ ์ ๋ก๋ํฉ๋๋ค.
- 4. ์ด ์น์ฌ์ดํธ์์ OnWorks Linux ์จ๋ผ์ธ ๋๋ Windows ์จ๋ผ์ธ ์๋ฎฌ๋ ์ดํฐ ๋๋ MACOS ์จ๋ผ์ธ ์๋ฎฌ๋ ์ดํฐ๋ฅผ ์์ํฉ๋๋ค.
- 5. ๋ฐฉ๊ธ ์์ํ OnWorks Linux OS์์ ์ํ๋ ์ฌ์ฉ์ ์ด๋ฆ์ผ๋ก ํ์ผ ๊ด๋ฆฌ์ https://www.onworks.net/myfiles.php?username=XXXXX๋ก ์ด๋ํฉ๋๋ค.
- 6. ์์ฉ ํ๋ก๊ทธ๋จ์ ๋ค์ด๋ก๋ํ์ฌ ์ค์นํ๊ณ ์คํํฉ๋๋ค.
์คํฌ๋ฆฐ ์ท
Ad
ํ์กฐ
๊ธฐ์
Osquery๋ Windows, OS X(macOS), Linux ๋ฐ FreeBSD์ฉ ์ด์ ์ฒด์ ๊ณ์ธก ํ๋ ์์ํฌ์ ๋๋ค. ์ด ๋๊ตฌ๋ ๋ฎ์ ์์ค์ ์ด์ ์ฒด์ ๋ถ์ ๋ฐ ๋ชจ๋ํฐ๋ง์ ์ฑ๋ฅ๊ณผ ์ง๊ด์ ์ผ๋ก ๋ง๋ญ๋๋ค. Osquery๋ ์ด์ ์ฒด์ ๋ฅผ ๊ณ ์ฑ๋ฅ ๊ด๊ณํ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ก ๋ ธ์ถํฉ๋๋ค. ์ด๋ฅผ ํตํด SQL ์ฟผ๋ฆฌ๋ฅผ ์์ฑํ์ฌ ์ด์ ์ฒด์ ๋ฐ์ดํฐ๋ฅผ ํ์ํ ์ ์์ต๋๋ค. osquery๋ฅผ ์ฌ์ฉํ๋ฉด SQL ํ ์ด๋ธ์ ์คํ ์ค์ธ ํ๋ก์ธ์ค, ๋ก๋๋ ์ปค๋ ๋ชจ๋, ์ด๋ฆฐ ๋คํธ์ํฌ ์ฐ๊ฒฐ, ๋ธ๋ผ์ฐ์ ํ๋ฌ๊ทธ์ธ, ํ๋์จ์ด ์ด๋ฒคํธ ๋๋ ํ์ผ ํด์์ ๊ฐ์ ์ถ์์ ์ธ ๊ฐ๋ ์ ๋ํ๋ ๋๋ค. Osquery๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ฒ๋ผ ์ฅ์น๋ฅผ ์ฟผ๋ฆฌํฉ๋๋ค. Osquery๋ ๊ธฐ๋ณธ SQL ๋ช ๋ น์ ์ฌ์ฉํ์ฌ ๊ด๊ณํ ๋ฐ์ดํฐ ๋ชจ๋ธ์ ํ์ฉํ์ฌ ์ฅ์น๋ฅผ ์ค๋ช ํฉ๋๋ค. ์ข ์ข ๊ณต๊ฒฉ์๋ ์ ์์ ์ธ ํ๋ก์ธ์ค๋ฅผ ๊ณ์ ์คํํ์ง๋ง ๋์คํฌ์ ์๋ณธ ๋ฐ์ด๋๋ฆฌ๋ฅผ ์ญ์ ํฉ๋๋ค. ์ด ์ฟผ๋ฆฌ๋ ์๋ ๋ฐ์ด๋๋ฆฌ๊ฐ ์ญ์ ๋ ๋ชจ๋ ํ๋ก์ธ์ค๋ฅผ ๋ฐํํ๋ฉฐ, ์ด๋ ์์ฌ์ค๋ฌ์ด ํ๋ก์ธ์ค์ ํ์์ผ ์ ์์ต๋๋ค.
๊ธฐ๋ฅ
- ์ ์ฒด ์ธํ๋ผ์์ ์คํ๋ ์ฟผ๋ฆฌ๋ฅผ ์์ฝํ ์ ์์ต๋๋ค.
- ์ธํ๋ผ์ ์ํ ๋ณ๊ฒฝ์ ๋ํ๋ด๋ ๋ก๊ทธ๋ฅผ ์์ฑํฉ๋๋ค.
- ์๋ก์ด ์ฟผ๋ฆฌ๋ฅผ ์๋ํ๊ณ ์ด์ ์ฒด์ ๋ฅผ ํ์ํ ์ ์๋ SQL ์ธํฐํ์ด์ค๋ฅผ ์ ๊ณตํฉ๋๋ค.
- ์ฌ์ฉ์ ์ ์ osquery ๋๊ตฌ๋ฅผ ์ฝ๊ฒ ํจํค์ง ๋ฐ ๋ฐฐํฌ
- Osquery์ ์ฝ๋๋ฒ ์ด์ค๋ ๊ณ ์ฑ๋ฅ์ ๋ชจ๋์ ๊ตฌ์ฑ ์์๋ก ๊ตฌ์ฑ๋ฉ๋๋ค.
- Thrift ์ธํฐํ์ด์ค๋ฅผ ์ฌ์ฉํ๋ ๋ง์ ์ธ์ด์ ๋ํ ์ธ์ด ๋ฐ์ธ๋ฉ์ด ์์ต๋๋ค.
ํ๋ก๊ทธ๋๋ฐ ์ธ์ด
C++, ์จ
์นดํ ๊ณ ๋ฆฌ
์ด๊ฒ์ https://sourceforge.net/projects/osquery.mirror/์์๋ ๊ฐ์ ธ์ฌ ์ ์๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋๋ค. ๋ฌด๋ฃ ์ด์ ์ฒด์ ์ค ํ๋์์ ๊ฐ์ฅ ์ฌ์ด ๋ฐฉ๋ฒ์ผ๋ก ์จ๋ผ์ธ์ผ๋ก ์คํํ๊ธฐ ์ํด OnWorks์์ ํธ์คํ ๋์์ต๋๋ค.