В Windows 11 появилась функция для обнаружения киберугроз

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Платформа ПК

В последних сборках Windows 11 для участников программы Insider (каналы Dev и Beta) появилась возможность включить Sysmon как встроенную опциональную компоненту. Ранее эту утилиту из набора Sysinternals требовалось устанавливать отдельно.

Sysmon предназначена для регистрации системных событий, включая запуск процессов, сетевые подключения, изменения в реестре и операции с файлами. Данные сохраняются в журнале событий Windows и могут использоваться для анализа поведения системы. По умолчанию функция отключена. Активировать её можно через раздел «Параметры» → «Система» → «Дополнительные функции» → «Другие функции Windows» или с помощью PowerShell.

Автор: grok Источник: grok.com

Перед активацией встроенной версии Sysmon на устройстве рекомендуется удалить автономную версию, как советует Microsoft. Для работы инструмента требуется внешний файл конфигурации, определяющий набор отслеживаемых событий. Без такого файла объём записываемых данных может значительно увеличиться.

Sysmon не выполняет функции защиты в реальном времени: она не блокирует процессы, не генерирует оповещения и не имеет пользовательского интерфейса. Её назначение — запись событий для последующего анализа.

Интеграция утилиты в состав Windows 11 устраняет необходимость ручной загрузки исполняемого файла и позволяет управлять её наличием через стандартные механизмы операционной системы. Однако для интерпретации собранных данных требуется стороннее программное обеспечение и специализированные знания.

Источник: clubic

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Новый источник энергии возрастом миллиард лет: в скалах Канадского щита обнаружили запасы белого водорода

Современная мировая экономика ежегодно потребляет миллионы тонн водорода. Объем этого рынка уже оценивается в 135 миллиардов долларов, и потребность в данном ресурсе продолжает расти. Водород...

5 Linux дистрибутивов похожих на macOS

Linux давно перестал быть системой только с терминалом. Сегодня среди дистрибутивов есть варианты, которые по логике интерфейса, доку, жестам, верхней панели и аккуратной визуальной составляющей...

10 причин почему не стоит устанавливать Linux: обилие дистрибутивов, плохая поддержка и терминал

Переход на Linux представляется многим пользователям персонального компьютера идеальным способом сбежать от навязчивых обновлений и телеметрии Windows. Однако самая свободная операционная система в...

Ловушка ленивого мозга: как мозг распределяет вычислительные ресурсы при обучении и почему правило «от простого к сложному» действительно работает

Разбиение сложной задачи на простые элементы — базовый принцип любого обучения. Мы усваиваем новую информацию последовательно: сначала изучаем отдельные буквы, затем слоги, и только...

Май — критичный месяц для клубники: защищаем от холодов, боремся с долгоносиком и вносим подкормки

Клубника в мае требует особого внимания к трем вещам: защита от заморозков, правильный полив и профилактика долгоносика. Упустите хотя бы одно — урожай упадет или пропадет совсем.