Vigtigt, men uklar, sysadmin af osquery får et fundament af sin egen

0
123

Agile og DevOps: 7 tips til at skabe den rette kultur
Nye strategier er ved at ændre, hvordan software-projekter, der er leveret, men at vælge den rigtige strategi er afgørende.

Tracking af, hvad der sker med dine servere er aldrig let. Når du starter med at holde et øje på hundredvis — tusindvis-af server-forekomster i datacenteret eller skyen, tingene kan få direkte smertefuldt. Det er, hvor osquery kan komme i. Denne open source-projekt, som giver dig mulighed for at bruge SQL til at overvåge dine servere, kan hjælpe dig med at holde styr på, hvad der er hvad i dine servere.

Men brugerne tror, osquery ‘ s grundlægger, Facebook, har forsømt osquery. Gå fremad, Facebook har vist osquery over til Linux Foundation. Der, ingeniører og udviklere fra Dactiv, Facebook, Google, Kolide, Spor af Bits, Uptycs, og andre virksomheder, der investeres i osquery, vil støtte det under det nye fundament: Den osquery Foundation.

Det er en god ting, fordi selvom du måske ikke har hørt om osquery, mange store virksomheder, som Airbnb, Dropbox, Netflix, Palantir, Etsy, og Uber, at stole på det. Dette projekt havde brug for en ny leasingkontrakt om liv.

Hvordan virker det? Osquery udsætter server-operativsystemet som en high-performance relationel database. Dette giver dig mulighed for at skrive SQL-forespørgsler til at udforske operativsystem data og et lavt niveau system information. I osquery, SQL-tabeller repræsenterer abstrakte begreber som kørende processer, indlæste moduler, åbne netværksforbindelser, browser-plugins, hardware begivenheder eller hashværdier.Disse gemmes i en SQLite-DBMS.

Osquery får data til SQL-tabeller via et simpelt plugin og udvidelser API. Mange osquery tabeller, der allerede eksisterer, og flere er ved at blive skrevet. Bevæbnet med disse data, systemadministratorer kan skrive SQL-forespørgsler til at overvåge systemer og opdage og undersøge uregelmæssigheder i dem.

Uptycs, som anvendes osquery for sin sikkerhed platform, der hævder, osquery repræsenterer en grundlæggende nytænkning af de fragmenterede, siloed tilgang, der præger den sikkerhed industrien i dag. I stedet for at bruge siloed, “en agent, per funktion” tilgang, Facebook skabt osquery til at udtrække og normalisere data fra ethvert operativsystem.

Vendes blikket fremad, Teddy Reed, en engineering manager hos Facebook og mangeårig osquery bidragyder, tror ikke, at “oprettelsen af osquery Foundation er den bedste næste skridt for at støtte fællesskabets fortsatte udvikling og prioriteringer.”

Mike Myers, principal sikkerhed ingeniør på Sporet af Bits, er enig. “Trail of Bits har længe ment, at osquery var bestemt til at blive en væsentlig del af sikkerheden infrastruktur. Vores engagement begyndte i 2016, når vi har bidraget med Windows-platformen støtte til osquery. Spor af Bits har kun set interesse i osquery projektet stige, og vi er glade for, at projektet vil overgangen til et fundament og indtaste en ny fase af vækst.”

Bevæger sig på, osquery Instituttet vil have en åben governance-model, der tilskynder til deltagelse og teknisk bidrag, og vil give et grundlag for en langsigtet forvaltning. En Teknisk Advisory Board (TAB), der består af aktive fællesskab bidragydere vil bidrage til at lette overgangen til den nye model og drive den kollektive prioriteter, der er fastsat af instituttets medlemmer.

Jeg håber, at dette fungerer godt. Osquery har allerede vist sig at være nyttigt, og med mere støtte, vil det være mere nyttigt stadig.

Relaterede Historier:

IBM åbne kilder Mac sysadmin softwareRed Hat Satellit-integreret nye, forbedrede Ansible DevOpsThere er ingen ops som NoOps: den næste evolution af DevOps

Relaterede Emner:

Open Source

Cloud

Big Data Analytics

Innovation

Tech og Arbejde

Samarbejde