Программы для предприятий и бизнеса (16)
Клавиатуры (12)
Наушники и гарнитуры (11)
Искусственный интеллект (12)
Графика и дизайн (81)
Программы для Mac Os, iOS (58)
Программы для Android (27)
Программы для смартфонов (мобильных телефонов) (25)
Программы для бухгалтерского учета (1)
Другие программы, книги (6)
Компанія Microsoft почала поетапно інтегрувати можливості Sysmon безпосередньо в Windows 11. Нововведення вже тестується на частині пристроїв, підключених до програми Windows Insider.
Про наміри зробити Sysmon нативною складовою Windows 11 та Windows Server у Microsoft заявляли ще в листопаді. Тоді ж компанія пообіцяла підготувати окрему документацію, присвячену роботі та налаштуванню цієї функції.
Sysmon (System Monitor) - це безкоштовний інструмент із набору Microsoft Sysinternals, який працює на рівні системної служби та драйвера. Його основне завдання - детально фіксувати підозрілу або потенційно небезпечну активність у системі, записуючи всі події до журналу подій Windows.
У базовій конфігурації Sysmon відстежує запуск і завершення процесів, але за допомогою конфігураційних файлів його можна розширити. Серед додаткових можливостей:
контроль створення та змін виконуваних файлів;
виявлення спроб втручання в роботу процесів;
моніторинг змін у буфері обміну Windows;
автоматичне збереження копій видалених файлів.
Через ці можливості Sysmon давно використовується фахівцями з кібербезпеки та системними адміністраторами для аналізу інцидентів і діагностики складних проблем у Windows. Раніше, однак, його потрібно було встановлювати вручну на кожен ПК, що ускладнювало масштабне розгортання в корпоративних мережах.
За словами команди Windows Insider, Windows тепер має вбудовану реалізацію Sysmon, яка:
дозволяє фіксувати критично важливі системні події;
підтримує користувацькі конфігураційні файли для фільтрації подій;
записує всі зібрані дані до стандартного журналу подій Windows, що робить їх придатними для використання в системах безпеки та аналітики.
Попри інтеграцію на рівні ОС, Sysmon вимкнений за замовчуванням. Для його активації потрібно виконати кілька кроків. Microsoft також наголошує: якщо Sysmon був раніше встановлений вручну, його необхідно видалити перед увімкненням вбудованої версії.
Через інтерфейс Windows:
Відкрийте Settings
Перейдіть у System → Optional features
Оберіть More Windows features
Увімкніть пункт Sysmon
Через PowerShell або командний рядок:
Dism /Online /Enable-Feature /FeatureName:Sysmon
Після цього для завершення встановлення виконайте:
sysmon -i
Нова реалізація Sysmon уже надходить учасникам Windows Insider у каналах Beta та Dev, які встановили:
Windows 11 Preview Build 26220.7752 (KB5074177)
Windows 11 Preview Build 26300.7733 (KB5074178)
Очікується, що згодом функція стане доступною й у стабільних збірках Windows 11.
Під "удар" потрапили звичайні користувачі
ПодробнееПрацюють лише на смартфоні та з дозволу користувача
ПодробнееМы используем файлы cookie и плагины для улучшения работы веб-сайта, анализа наших маркетинговых усилий и предоставления предложений через партнеров по рекламе, маркетингу и аналитике. Пользование этим сайтом и дальнейшее его посещения означает, что вы даете согласие на использование выше указанных файлов и плагинов. Принять и закрыть