2017-08-07から1日間の記事一覧

ログとれた

OSQuery で process_eventsをゲットしようとしてみたところ、どうもうまくいってない。 具体的には、audit.logにはどんどんログたまってるのに select * from process_events; しても1件も取れず。 osqueryd 動かしていても result.logが全く記録されない感…