dcoobs/crowdstrike

CrowdStrike Falcon模块用于munkireport。

v4.1 2024-02-28 18:55 UTC

This package is auto-updated.

Last update: 2024-09-28 20:14:51 UTC


README

本模块提供关于给定机器的CrowdStrike Falcon传感器的信息。数据来自/Applications/Falcon.app/Contents/Resources/falconctl stats命令。

对于CrowdStrike传感器版本6.11及以上,需要版本3.0。对于较老的传感器版本,请使用版本2.3。

CrowdStrike Listing
包括传感器版本的控件
Sensor Versions Widget
和卸载保护
Uninstall Protection Widget

表架构

  • sensor_id - VARCHAR(255) - 客户端传感器的唯一主机ID
  • sensor_version - VARCHAR(255) - 客户端传感器的版本
  • customer_id - VARCHAR(255) - 传感器实例的客户ID校验和(CCID)
  • sensor_operational - INT(11) - 传感器操作状态的布尔值。1=启用 0=禁用
  • sensor_installguard - INT(11) - 传感器卸载保护策略的布尔值。1=启用 0=禁用