Sysinternals

Sysinternals Sysmon для Windows Мониторинг состояния системы Windows

Sysinternals Sysmon для Windows Мониторинг состояния системы Windows

Microsoft предлагает множество полезных инструментов для конечных пользователей, которые можно использовать для настройки, игры, устранения неполадок, диагностики, защиты или выполнения каких-либо действий с операционной системой Windows. Sysinternals Системный монитор (Sysmon), - один из таких недавно выпущенных инструментов, предназначенный для компьютеров под управлением Windows, который собирает все файлы системного журнала. Эти файлы журналов очень важны и важны для понимания проблем, относящихся к Windows. После установки Sysmon продолжает работать в фоновом режиме как бездействующий и может быть возвращен к жизни при необходимости.

Системный монитор Sysmon для Windows

Основной рабочий процесс System Monitor заключается в том, что он хранит информацию из агентов Windows Event Collection (Event Viewer) и Security Information and Event Management (SIEM), таких как идентификаторы процессов, GUID, хэш-журналы SHA1, MD5 (SHA256). Он хранит все эти файлы в Приложения и службы \ журналы \ Microsoft \ Windows \ Sysmon \ operating папка в Windows 10/8/7 / Vista и под Журнал системных событий в более старых операционных системах Windows, таких как Windows XP.

Как установить системный монитор

Как использовать Sysmon

Командную строку в sysmon можно использовать для установки, удаления, проверки и настройки конфигурации системного монитора:

Установить: Sysmon.exe -i [-h [sha1 | md5 | sha256]] [-n]
Настроить: Sysmon.exe -c [[-h [sha1 | md5 | sha256]] [-n] | -]
Удалить: Sysmon.exe -u

Вот несколько команд, которые необходимо понять пользователю:

-я: установить сервисные и драйверные программы

-п: хранит журналы сетевых подключений

-ты: удалить служебные программы и драйверы

-c: обновляет установленный на компьютере драйвер sysmon или помогает сбросить текущие доступные параметры конфигурации

-час: Определяет алгоритм, применяемый к программе [по умолчанию применяется SHA1]

Примеры:

Системный монитор сохраняет такие события, как идентификаторы событий, как,

Инструмент будет продолжать работать в фоновом режиме и будет записывать все журналы событий в папку. После установки или удаления перезагрузка системы не требуется.

Это обязательный инструмент для всех компьютеров, работающих под управлением Windows. Возьмите инструмент System Monitor из здесь!

ОБНОВИТЬ: Windows Sysinternals Sysmon теперь также записывает активность процессов в журнал событий Windows для использования при обнаружении инцидентов и криминалистическом анализе, включает события загрузки драйвера и загрузки изображений с информацией о сигнатуре, настраиваемый алгоритм хеширования отчетов, гибкие фильтры для включения и исключения событий и поддержку предоставление конфигурации через файл конфигурации вместо командной строки. Он также получает обнаружение взлома вредоносного процесса.

Добавьте жесты мыши в Windows 10 с помощью этих бесплатных инструментов
В последние годы компьютеры и операционные системы сильно эволюционировали. Было время, когда пользователям приходилось использовать команды для навиг...
Контроль и управление перемещением мыши между несколькими мониторами в Windows 10
Диспетчер мыши с двумя дисплеями позволяет контролировать и настраивать движение мыши между несколькими мониторами, замедляя ее движения возле границы...
WinMouse позволяет настраивать и улучшать движение указателя мыши на ПК с Windows
Если вы хотите улучшить функции указателя мыши по умолчанию, используйте бесплатное ПО WinMouse. Он добавляет дополнительные функции, которые помогут ...