Sysinternals

Sysinternals Sysmon pre Windows Monitorovať stav systému Windows

Sysinternals Sysmon pre Windows Monitorovať stav systému Windows

Spoločnosť Microsoft ponúka nepreberné množstvo užitočných nástrojov pre koncových používateľov, pomocou ktorých je možné v operačnom systéme Windows vylepšovať, hrať, odstraňovať problémy, diagnostikovať, zabezpečovať alebo robiť čokoľvek. Sysinternals Monitor systému (Sysmon), je jeden taký novo vydaný nástroj určený pre počítač so systémom Windows, ktorý zhromažďuje všetky systémové súbory denníka. Tieto súbory denníka sú veľmi dôležité a zásadné pre pochopenie problémov týkajúcich sa systému Windows. Po nainštalovaní programu Sysmon beží na pozadí ako nečinný a v prípade potreby ho možno oživiť.

Monitor systému Sysmon pre Windows

Základným pracovným tokom za sledovaním systému je to, že ukladá informácie z agentov Windows Event Collection (prehliadač udalostí) a agentov zabezpečenia a správy udalostí (SIEM), ako sú ID procesov, GUID, hash protokoly SHA1, MD5 (SHA256). Ukladá všetky tieto súbory pod Aplikácie a služby \ logy \ Microsoft \ Windows \ Sysmon \ operating priečinok vo Windows 10/8/7 / Vista a pod Denník systémových udalostí v starších operačných systémoch Windows ako Windows XP.

Ako nainštalovať System Monitor

Ako používať Sysmon

Príkazový riadok v sysmon možno použiť na inštaláciu, odinštalovanie, kontrolu a vylepšenie konfigurácie Monitoru systému:

Inštalácia: Sysmon.exe -i [-h [sha1 | md5 | sha256]] [-n]
Konfigurácia: Sysmon.exe -c [[-h [sha1 | md5 | sha256]] [-n] | -]
Odinštalovanie: Sysmon.exe -u

Niekoľko príkazov, ktorým musí používateľ porozumieť, sú:

-i: nainštalovať servisné programy a ovládače

-n: ukladá protokoly sieťového pripojenia

-u: odinštalovanie služieb a programov ovládačov

-c: aktualizuje nainštalovaný ovládač sysmon v počítači alebo pomáha vypísať aktuálne dostupné konfiguračné nastavenia

-h: Určuje algoritmus použitý na program [štandardne sa používa SHA1]

Príklady:

System Monitor ukladá udalosti ako ID udalostí ako,

Nástroj bude naďalej bežať na pozadí a bude zapisovať všetky protokoly udalostí do priečinka. Po inštalácii alebo odinštalovaní nie je všetko potrebné reštartovať.

Je to nevyhnutný nástroj pre všetky počítače spustené v systéme Windows. Choďte chytiť nástroj Monitorovanie systému z tu!

AKTUALIZÁCIA: Windows Sysinternals Sysmon teraz tiež zaznamenáva aktivitu procesu do protokolu udalostí systému Windows na použitie pri detekcii incidentov a forenznej analýze, obsahuje udalosti načítania ovládača a načítania obrázkov s podpisovými informáciami, konfigurovateľné hlásenie algoritmu hashovania, flexibilné filtre na zahrnutie a vylúčenie udalostí a podporu pre dodáva konfiguráciu prostredníctvom konfiguračného súboru namiesto príkazového riadku. Získava tiež detekciu neoprávnenej manipulácie s malvérom.

Hry Ako zobraziť počítadlo FPS v hrách Linux
Ako zobraziť počítadlo FPS v hrách Linux
Hranie na systéme Linux získalo veľký tlak, keď spoločnosť Valve v roku 2012 oznámila podporu systému Linux pre klienta Steam a ich hry. Od tej doby s...
Hry Ako sťahovať a prehrávať Sid Meier's Civilization VI v systéme Linux
Ako sťahovať a prehrávať Sid Meier's Civilization VI v systéme Linux
Úvod do hry Civilization 6 predstavuje moderné poňatie klasického konceptu predstaveného v sérii hier Age of Empires. Myšlienka bola dosť jednoduchá; ...
Hry Ako inštalovať a hrať Doom na Linuxe
Ako inštalovať a hrať Doom na Linuxe
Úvod do Doom Séria Doom vznikla v 90. rokoch po vydaní pôvodného Doomu. Bol to okamžitý hit a od tej doby herná séria získala množstvo ocenení a origi...