Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ClientInspectorV2 — Azure-आधारित क्लाइंट इन्वेंट्री और ड्रिफ्ट डिटेक्शन टूल जो विंडोज कॉन्फ़िगरेशन डेटा (एंटीवायरस, पैचिंग, बिटलॉकर) को LogAnalytics में एकत्र करता है, KQL-संचालित डैशबोर्ड और Sentinel अलर्टिंग के लिए। | Kitploit
उपकरण/GitHubGitHub/knudsenmorten/clientinspectorv2
रक्षात्मक उपकरणकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाघटना प्रतिक्रियालॉग विश्लेषण
GitHubknudsenmorten/clientinspectorv2

ClientInspectorV2

Azure-आधारित क्लाइंट इन्वेंट्री और ड्रिफ्ट डिटेक्शन टूल जो विंडोज कॉन्फ़िगरेशन डेटा (एंटीवायरस, पैचिंग, बिटलॉकर) को LogAnalytics में एकत्र करता है, KQL-संचालित डैशबोर्ड और Sentinel अलर्टिंग के लिए।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
275603 साल पहलेKitploit द्वारा समीक्षित

क्लाइंट इंस्पेक्टर (v2) का परिचय

ClientInspector

क्या आप नियंत्रण में हैं? - या आपकी कुछ मुख्य बुनियादी ढांचा प्रक्रियाएँ जैसे पैचिंग, एंटीवायरस, बिटलॉकर सक्षमीकरण बहाव कर रही हैं? या क्या आप उन्नत इन्वेंट्री करना चाहेंगे, जहाँ आप Lenovo या Dell वारंटी के विरुद्ध अपनी वारंटी स्थिति देख सकते हैं, तो पढ़ते रहें।

क्लाइंट इंस्पेक्टर देखें, जो आपको अपने संपूर्ण क्लाइंट वातावरण में उत्कृष्ट अंतर्दृष्टि प्राप्त करने में मदद कर सकता है।

क्लाइंट इंस्पेक्टर समुदाय के लिए मुफ़्त है - इसे एक शानदार प्रदर्शन के रूप में बनाया गया है कि आप Azure Log Ingestion Pipeline, Azure Data Collection Rules, Azure LogAnalytics का उपयोग करके अपने क्लाइंट्स से डेटा वापस कैसे ला सकते हैं; उन्हें Azure Monitor & Azure Dashboards के साथ देख सकते हैं - और Microsoft Sentinel का उपयोग करके "ड्रिफ्ट-अलर्ट" प्राप्त कर सकते हैं।

Video 3m 01s - Dashboards

क्लाइंट इंस्पेक्टर का आर्किटेक्चर और प्रवाह

क्लाइंट इंस्पेक्टर (v2) एकत्रित डेटा को Azure LogAnalytics कार्यक्षेत्र में कस्टम लॉग्स में अपलोड कर रहा है - Log ingestion API, Azure Data Collection Rules (DCR) और Azure Data Collection Endpoints (DCE) का उपयोग करके।

आर्किटेक्चर

नमूना डैशबोर्ड

KPIs

एंटीवायरस

ब्लूस्क्रीन

अस्वीकरण

मेरे लिए यह कहना महत्वपूर्ण है कि मैं एक अलग प्रबंधन उपकरण बनाने की कोशिश नहीं कर रहा हूँ, जो Microsoft सुरक्षा और प्रबंधन स्टैक के साथ प्रतिस्पर्धा करेगा।

Microsoft Azure/M365 प्रबंधन और सुरक्षा स्टैक को कोई नहीं हरा सकता। वे रॉक स्टार समाधान हैं।

लेकिन मैं वास्तव में लॉगिंग क्षमताओं और क्लाइंट्स, सर्वर, क्लाउड और तीसरे पक्ष के सिस्टम से डेटा वापस लाने की शक्ति के बारे में भावुक हूँ - और डेटा से शानदार मूल्यवान जानकारी प्राप्त करने के बारे में।

मेरे पास सर्वर के लिए एक समान समाधान है - सर्वर इंस्पेक्टर। दुर्भाग्य से, यह सार्वजनिक नहीं है।

माइक्रोसॉफ्ट उत्पाद टीमों के महान लोगों को बहुत-बहुत धन्यवाद - आप रॉक स्टार हैं 😄

शुभ शिकार 😄


त्वरित लिंक

क्या डेटा एकत्र किया जा रहा है?
वांछित स्थिति डैशबोर्ड - डेटा से अपने वातावरण की अंतर्दृष्टि कैसे प्राप्त करें?
मैं डेटा कैसे क्वेरी करूं? - Kusto (KQL) उत्तर है
आर्किटेक्चर, स्कीमा और नेटवर्किंग
कार्यान्वयन
निर्भरताएँ
ClientInspector.ps1 चलाना - 3 मोड
ClientInspector का नमूना आउटपुट
सुरक्षा
ClientInspector डेटा-सेट का लेआउट
वर्बोज़-मोड और अधिक सहायता
लागत - इन डेटा को संग्रहीत करने में कितना खर्च आता है? बग मिले, कृपया मुझे सूचित करें
संपर्क

समाधान के वीडियो

वीडियो 3मी 19से - ClientInspector को कमांडलाइन का उपयोग करके चलाना (सामान्य मोड)
वीडियो 1मी 40से - 2 तालिकाओं और DCRs का स्वचालित निर्माण (वर्बोज़ मोड)
वीडियो 1मी 37से - 2 तालिकाओं और DCRs का स्वचालित निर्माण (सामान्य मोड)
वीडियो 1मी 34से - DCR और तालिका की स्कीमा देखें)
वीडियो 2मी 19से - डेटा हेरफेर
वीडियो 1मी 58से - डेटा के विरुद्ध Kusto क्वेरी
वीडियो 3मी 01से - डैशबोर्ड
वीडियो 0मी 48से - डेटा का नमूना उपयोग - Lenovo वारंटी db के विरुद्ध लुकअप
वीडियो 7मी 25से - ClientInspector DeploymentKit के माध्यम से तैनाती


क्या डेटा एकत्र किया जा रहा है?

ClientInspector का उपयोग आपके Windows क्लाइंट्स से बहुत सारी शानदार जानकारी एकत्र करने के लिए किया जा सकता है - और डेटा को Azure LogAnalytics कस्टम तालिकाओं में भेज सकते हैं।

स्क्रिप्ट निम्नलिखित जानकारी (सेटिंग्स, सूचना, कॉन्फ़िगरेशन, स्थिति) एकत्र करती है:

  1. क्लाइंट पर लॉग ऑन उपयोगकर्ता
  2. कंप्यूटर की जानकारी - BIOS, प्रोसेसर, हार्डवेयर जानकारी, Windows OS जानकारी, OS जानकारी, अंतिम पुनरारंभ
  3. स्थापित एप्लिकेशन, दोनों WMI और रजिस्ट्री का उपयोग करके
  4. Windows से एंटीवायरस सुरक्षा केंद्र - डिफ़ॉल्ट एंटीवायरस, स्थिति, कॉन्फ़िगरेशन
  5. Microsoft Defender Antivirus - ASR, बहिष्करण, रीयलटाइम सुरक्षा आदि सहित सभी सेटिंग्स
  6. Office - संस्करण, अपडेट चैनल कॉन्फ़िगरेशन, SKU
  7. VPN क्लाइंट - संस्करण, उत्पाद
  8. LAPS - संस्करण
  9. Admin By Request (तीसरा पक्ष) - संस्करण
  10. Windows Update - अंतिम परिणाम (कब), विंडोज अपडेट स्रोत जानकारी (कहाँ), लंबित अपडेट, अंतिम स्थापनाएँ (क्या)
  11. Bitlocker - कॉन्फ़िगरेशन
  12. ईवेंटलॉग - लॉगऑन ईवेंट, ब्लू स्क्रीन आदि सहित विशिष्ट ईवेंट देखें
  13. नेटवर्क एडेप्टर - कॉन्फ़िगरेशन, स्थापित एडेप्टर
  14. सभी एडेप्टर के लिए IP जानकारी
  15. स्थानीय प्रशासक समूह सदस्यता
  16. Windows फ़ायरवॉल - सभी 3 मोड के लिए सेटिंग्स
  17. समूह नीति - अंतिम ताज़ा
  18. TPM जानकारी - TPM वाली/बिना TPM वाली मशीनों का पता लगाने के लिए प्रासंगिक

अपनी आवश्यकताओं के अनुरूप और अच्छे डेटा-संग्रह जोड़ने के लिए स्वतंत्र महसूस करें। यदि आप समुदाय में भाग लेना चाहते हैं, तो कृपया मुझे अपने संग्रह के साथ एक ईमेल भेजें, यदि आपको लगता है कि वे पूरे समुदाय के लाभ के हो सकते हैं।


स्रोत डेटा - मैं किस डेटा का उपयोग कर सकता हूँ?

आप किसी भी स्रोत डेटा का उपयोग कर सकते हैं जिसे Powershell में प्राप्त किया जा सकता है (wmi, cim, बाहरी डेटा, rest api, xml-format, json-format, csv-format, आदि)

यह समझना बहुत महत्वपूर्ण है कि डेटा को भेजने से पहले आमतौर पर हेरफेर करने की आवश्यकता होती है - यह सुनिश्चित करने के लिए कि वे मान्य हैं और कोई अप्रासंगिक डेटा हटा दिया गया है।

ClientInspector, Powershell मॉड्यूल AzLogDcIngestPS के भीतर सभी 24 फ़ंक्शनों का उपयोग करता है, ताकि स्रोत डेटा हेरफेर को संभाल सके, डेटा में "शोर" को हटा सके, तालिकाओं/DCR में निषिद्ध कॉलम का नाम बदल सके - और पारदर्शिता के लिए आवश्यकताओं का समर्थन कर सके, जैसे UserLoggedOn, CollectionTime, Computer जैसी अतिरिक्त अंतर्दृष्टि के साथ:

फ़ंक्शन Convert-CimArrayToObjectFixStructure, Add-CollectionTimeToAllEntriesInArray, Add-ColumnDataToAllEntriesInArray, ValidateFix-AzLogAnalyticsTableSchemaColumnNames, Build-DataArrayToAlignWithSchema, Filter-ObjectExcludeProperty का उपयोग करने के उदाहरण```js #------------------------------------------------------------------------------------------- # Collecting data (in) #-------------------------------------------------------------------------------------------

Write-Output "" Write-Output "Collecting Bios information ... Please Wait !"

$DataVariable = Get-CimInstance -ClassName Win32_BIOS

#-------------------------------------------------------------------------------------------

Preparing data structure

#-------------------------------------------------------------------------------------------

convert CIM array to PSCustomObject and remove CIM class information

$DataVariable = Convert-CimArrayToObjectFixStructure -data $DataVariable -Verbose:$Verbose

टूल डाउनलोड करें