Програми для підприємств і бізнесу (16)
Клавіатури (12)
Навушники і гарнітури (11)
Штучний інтелект (12)
Графіка та дизайн (81)
Програми для Mac Os, iOS (58)
Програми для Android (27)
Програми для смартфонів (мобільних телефонів) (25)
Програми для бухгалтерського обліку (1)
Інші програми, книжки (6)
Компанія Microsoft почала поетапно інтегрувати можливості Sysmon безпосередньо в Windows 11. Нововведення вже тестується на частині пристроїв, підключених до програми Windows Insider.
Про наміри зробити Sysmon нативною складовою Windows 11 та Windows Server у Microsoft заявляли ще в листопаді. Тоді ж компанія пообіцяла підготувати окрему документацію, присвячену роботі та налаштуванню цієї функції.
Sysmon (System Monitor) - це безкоштовний інструмент із набору Microsoft Sysinternals, який працює на рівні системної служби та драйвера. Його основне завдання - детально фіксувати підозрілу або потенційно небезпечну активність у системі, записуючи всі події до журналу подій Windows.
У базовій конфігурації Sysmon відстежує запуск і завершення процесів, але за допомогою конфігураційних файлів його можна розширити. Серед додаткових можливостей:
контроль створення та змін виконуваних файлів;
виявлення спроб втручання в роботу процесів;
моніторинг змін у буфері обміну Windows;
автоматичне збереження копій видалених файлів.
Через ці можливості Sysmon давно використовується фахівцями з кібербезпеки та системними адміністраторами для аналізу інцидентів і діагностики складних проблем у Windows. Раніше, однак, його потрібно було встановлювати вручну на кожен ПК, що ускладнювало масштабне розгортання в корпоративних мережах.
За словами команди Windows Insider, Windows тепер має вбудовану реалізацію Sysmon, яка:
дозволяє фіксувати критично важливі системні події;
підтримує користувацькі конфігураційні файли для фільтрації подій;
записує всі зібрані дані до стандартного журналу подій Windows, що робить їх придатними для використання в системах безпеки та аналітики.
Попри інтеграцію на рівні ОС, Sysmon вимкнений за замовчуванням. Для його активації потрібно виконати кілька кроків. Microsoft також наголошує: якщо Sysmon був раніше встановлений вручну, його необхідно видалити перед увімкненням вбудованої версії.
Через інтерфейс Windows:
Відкрийте Settings
Перейдіть у System → Optional features
Оберіть More Windows features
Увімкніть пункт Sysmon
Через PowerShell або командний рядок:
Dism /Online /Enable-Feature /FeatureName:Sysmon
Після цього для завершення встановлення виконайте:
sysmon -i
Нова реалізація Sysmon уже надходить учасникам Windows Insider у каналах Beta та Dev, які встановили:
Windows 11 Preview Build 26220.7752 (KB5074177)
Windows 11 Preview Build 26300.7733 (KB5074178)
Очікується, що згодом функція стане доступною й у стабільних збірках Windows 11.
Під "удар" потрапили звичайні користувачі
ДетальнішеПрацюють лише на смартфоні та з дозволу користувача
ДетальнішеМи використовуємо файли cookie та плагіни для покращення роботи веб-сайту, аналізу наших маркетингових зусиль і надання пропозицій через партнерів з реклами, маркетингу і аналітики. Користування цим веб-сайтом і подальше його відвідування означає, що Ви надаєте згоду на використання вище зазначених файлів та плагінів. Прийняти і закрити