Importante, ma oscura, sysadmin strumento osquery ottiene un fondamento della propria

0
147

Agile e DevOps: 7 consigli per creare la giusta cultura
Nuove strategie stanno cambiando il modo in progetti software sono consegnati, ma scegliere l’approccio giusto è la chiave.

Traccia di ciò che sta succedendo con il tuo server non è mai facile. Una volta che si iniziano ad avere per mantenere un occhio su centinaia-migliaia-di istanze di server in un data center, le cose possono ottenere addirittura doloroso. Ecco dove osquery possono venire. Questo progetto open-source, che consente di utilizzare SQL per il monitoraggio dei server, può aiutare a mantenere in cima a che cosa è ciò che nel vostro server.

Ma gli utenti a pensare osquery del fondatore di Facebook, ha trascurato osquery. Andando avanti, Facebook ha trasformato osquery oltre alla Linux Foundation. C’, ingegneri e sviluppatori da Dactiv, Facebook, Google, Kolide, Sentiero di Bit, Uptycs, e altre imprese hanno investito in osquery, sarà di supporto sotto la nuova fondazione: Il osquery Fondazione.

Che è una buona cosa, perché mentre si potrebbe non avere sentito parlare di osquery, molte grandi aziende, come Airbnb, Dropbox, Netflix, Palantir, Etsy, e Uber, si basano su di esso. Questo progetto aveva bisogno di una nuova prospettiva di vita.

Come funziona? Osquery espone sistema operativo per server ad alte prestazioni di database relazionali. Questo consente di scrivere in SQL le interrogazioni su di esplorare i dati del sistema operativo e da un basso livello di informazioni di sistema. In osquery, tabelle SQL rappresentare concetti astratti come i processi in esecuzione, caricati i moduli del kernel, aprire connessioni di rete, il browser, plugin, componenti hardware eventi o gli hash dei file.Questi sono conservati in un DBMS SQLite.

Osquery ottiene i dati per il suo tabelle SQL tramite un semplice plugin ed estensioni API. Numerosi osquery tabelle esistono già e sono stati scritti. Armati di questi dati, gli amministratori di sistema possono scrivere SQL query basate su sistemi di monitoraggio e di rilevare e studiare le anomalie all’interno di loro.

Uptycs, che ha usato osquery per la sua sicurezza, la piattaforma di rivendicazioni osquery rappresenta un fondamentale ripensamento della frammentazione, approccio che affliggono il settore della sicurezza di oggi. Invece di utilizzare il silos, “un agente per la funzione di” approccio, Facebook creata osquery per estrarre e normalizzare i dati da qualsiasi sistema operativo.

Guardando avanti, Teddy Reed, un engineering manager di Facebook e di lunga data osquery collaboratore, pensa, “La creazione del osquery Fondazione è il miglior passo successivo per sostenere la comunità di sviluppo e priorità”.

Mike Myers, principal security engineer presso Sentiero di Bit, è d’accordo. “Sentiero di Bit ha creduto a lungo che osquery era destinata a diventare una parte essenziale dell’infrastruttura di sicurezza. Il nostro coinvolgimento è iniziato nel 2016, quando abbiamo contribuito piattaforma Windows supporto per osquery. Sentiero di Bit ha visto solo interesse nel osquery aumento di progetto, e siamo lieti che il progetto di transizione per una fondazione e di entrare in una nuova fase di crescita”.

Moving on, il osquery Fondazione hanno un modello di governo che incoraggia la partecipazione e il contributo tecnico e fornirà un quadro di riferimento di lungo termine per la gestione. Un Technical Advisory Board (SCHEDA), fatta di comunità attiva contribuenti contribuiranno a facilitare la transizione verso questo nuovo modello di auto e il collettivo priorità stabilite dai membri della fondazione.

Spero che questo funziona bene. Osquery ha già dimostrato di essere utile e, con più di supporto, sarà più utile ancora.

Storie Correlate:

IBM open-sources Mac sysadmin softwareRed Cappello Satellitare integrato, nuovo, migliore, Ansible DevOpsThere no ops come NoOps: la prossima evoluzione di DevOps

Argomenti Correlati:

Open Source

Cloud

Big Data Analytics

L’innovazione

Tecnologia e Lavoro

Collaborazione