image

Facebook lanceert opensource-monitoringstool voor Windows

woensdag 28 september 2016, 13:07 door Redactie, 4 reacties

Facebook heeft de opensource-monitoringstool "osquery", waarmee beheerders meerdere platformen binnen hun netwerken kunnen monitoren, voor Windows gelanceerd. Aan de hand van SQL-gebaseerde queries en tabellen kan via osquery de huidige staat van het besturingssysteem worden bekeken, zoals processen, geladen kernelmodules, open netwerkverbindingen, browserplug-ins, hardware events en bestandshashes.

Volgens Facebook is osquery voor allerlei zaken in te zetten, zoals intrusion detection, compliance en vulnerability management. Als voorbeeld stelt Facebook dat het eigen beveiligingsteam via osquery informatie over browser-extensies op het bedrijfsnetwerk kan verzamelen. Vervolgens worden die gegevens met informatie over dreigingen vergeleken, zo kunnen eventuele kwaadaardige extensies snel worden geïdentificeerd en verwijderd. Voor het omzetten van osquery naar Windows heeft Facebook softwarebedrijf Trail of Bits ingeschakeld.

Reacties (4)
28-09-2016, 15:41 door User2048
Facebook die een security tool uitbrengt? Waarom gaan bij mij de alarmbellen rinkelen?
28-09-2016, 15:57 door Anoniem
Dit klinkt als eenzelfde soort forensische tool als Mozille InvestiGator en Google Rapid Response zijn. De projectpagina's van deze tools zijn:

http://mig.mozilla.org/
https://github.com/google/grr
28-09-2016, 17:16 door Rolfwil
hmm het is niet eens 1 april, serious? Dit is een grap toch? manman
28-09-2016, 18:47 door Anoniem
Facebook met een monitoringstool? Mwoah... dat kunnen ze vergeten. Welke idioot zal dat gebruiken? Als je dát gebruikt kun je net zo goed in je blote kont je hele "hebben-en-houden" over je balkonrand heen gooien. Waarschijnlijk is de kans zelfs dán nog groter dat je privacy minder aangetast wordt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.