dcoobs / crowdstrike
CrowdStrike Falcon模块用于munkireport。
v4.1
2024-02-28 18:55 UTC
README
本模块提供关于给定机器的CrowdStrike Falcon传感器的信息。数据来自/Applications/Falcon.app/Contents/Resources/falconctl stats
命令。
对于CrowdStrike传感器版本6.11及以上,需要版本3.0。对于较老的传感器版本,请使用版本2.3。
表架构
- sensor_id - VARCHAR(255) - 客户端传感器的唯一主机ID
- sensor_version - VARCHAR(255) - 客户端传感器的版本
- customer_id - VARCHAR(255) - 传感器实例的客户ID校验和(CCID)
- sensor_operational - INT(11) - 传感器操作状态的布尔值。1=启用 0=禁用
- sensor_installguard - INT(11) - 传感器卸载保护策略的布尔值。1=启用 0=禁用