Sysinternals

Sysinternals Sysmon for Windows Monitoruj stan systemu Windows

Sysinternals Sysmon for Windows Monitoruj stan systemu Windows

Firma Microsoft oferuje mnóstwo przydatnych narzędzi dla użytkowników końcowych, których można używać do dostosowywania, odtwarzania, rozwiązywania problemów, diagnozowania, zabezpieczania lub robienia czegokolwiek z systemem operacyjnym Windows. Sysinternals Monitor systemu (Sysmon), jest jednym z takich nowo wydanych narzędzi przeznaczonych dla komputerów z systemem Windows, które zbiera wszystkie pliki dzienników systemowych. Te pliki dziennika są bardzo ważne i kluczowe dla zrozumienia problemów związanych z systemem Windows. Po zainstalowaniu Sysmon działa w tle jako uśpiony i może zostać przywrócony do życia w razie potrzeby.

Monitor systemu Sysmon dla Windows

Podstawowy przepływ pracy związany z Monitorem systemu polega na tym, że przechowuje informacje z agentów Windows Event Collection (Event Viewer) i Security Information and Event Management (SIEM), takich jak identyfikatory procesów, identyfikatory GUID, dzienniki skrótów SHA1, MD5 (SHA256). Przechowuje wszystkie te pliki pod Aplikacje i usługi\logs\Microsoft\Windows\Sysmon\operational folder w Windows 10/8/7/Vista i pod Dziennik zdarzeń systemowych w starszych systemach operacyjnych Windows, takich jak Windows XP.

Jak zainstalować Monitor systemu

Jak korzystać z Sysmon

Wiersz poleceń w sysmon może być używany do instalowania, odinstalowywania, sprawdzania i dostrajania konfiguracji Monitora systemu:

Zainstaluj:    Sysmon.exe -i [-h [sha1|md5|sha256]] [-n]
Konfiguracja: Sysmon.exe -c [[-h [sha1|md5|sha256]] [-n]|--]
Odinstaluj: Sysmon.exe -u

Kilka poleceń, które użytkownik musi zrozumieć, to:

-ja: zainstaluj programy serwisowe i sterowniki

-nie: przechowuje dzienniki połączeń sieciowych

-ty: odinstaluj programy serwisowe i sterowniki

-do: aktualizuje zainstalowany sterownik sysmon na komputerze lub pomaga zrzucić aktualne ustawienia konfiguracji (dostępne ustawienia)

-h: Określa algorytm zastosowany do programu [domyślnie stosowany jest SHA1]

Przykłady:

Monitor systemu przechowuje zdarzenia, takie jak identyfikatory zdarzeń, jako,

Narzędzie będzie nadal działać w tle i zapisuje wszystkie dzienniki zdarzeń w folderze. Po zainstalowaniu lub odinstalowaniu ponowne uruchomienie systemu nie jest wymagane.

Jest to niezbędne narzędzie dla wszystkich komputerów z systemem Windows. Idź, pobierz narzędzie Monitor systemu z tutaj!

AKTUALIZACJA: Sysinternals systemu Windows Sysmon rejestruje teraz również aktywność procesów w dzienniku zdarzeń systemu Windows do wykorzystania przez wykrywanie incydentów i analizę śledczą, obejmuje zdarzenia ładowania sterowników i ładowania obrazów z informacjami o sygnaturach, konfigurowalne raportowanie algorytmów mieszających, elastyczne filtry do uwzględniania i wykluczania zdarzeń oraz obsługę dostarczanie konfiguracji za pomocą pliku konfiguracyjnego zamiast wiersza poleceń. Uzyskuje również wykrywanie manipulacji procesami złośliwego oprogramowania.

How to change Left & Right mouse buttons on Windows 10 PC
It's quite a norm that all computer mouse devices are ergonomically designed for right-handed users. But there are mouse devices available which are s...
Emulate Mouse clicks by hovering using Clickless Mouse in Windows 10
Using a mouse or keyboard in the wrong posture of excessive usage can result in a lot of health issues, including strain, carpal tunnel syndrome, and ...
Add Mouse gestures to Windows 10 using these free tools
In recent years computers and operating systems have greatly evolved. There was a time when users had to use commands to navigate through file manager...