В Windows 11 появилась функция для обнаружения киберугроз

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Платформа ПК

В последних сборках Windows 11 для участников программы Insider (каналы Dev и Beta) появилась возможность включить Sysmon как встроенную опциональную компоненту. Ранее эту утилиту из набора Sysinternals требовалось устанавливать отдельно.

Sysmon предназначена для регистрации системных событий, включая запуск процессов, сетевые подключения, изменения в реестре и операции с файлами. Данные сохраняются в журнале событий Windows и могут использоваться для анализа поведения системы. По умолчанию функция отключена. Активировать её можно через раздел «Параметры» → «Система» → «Дополнительные функции» → «Другие функции Windows» или с помощью PowerShell.

Автор: grok Источник: grok.com

Перед активацией встроенной версии Sysmon на устройстве рекомендуется удалить автономную версию, как советует Microsoft. Для работы инструмента требуется внешний файл конфигурации, определяющий набор отслеживаемых событий. Без такого файла объём записываемых данных может значительно увеличиться.

Sysmon не выполняет функции защиты в реальном времени: она не блокирует процессы, не генерирует оповещения и не имеет пользовательского интерфейса. Её назначение — запись событий для последующего анализа.

Интеграция утилиты в состав Windows 11 устраняет необходимость ручной загрузки исполняемого файла и позволяет управлять её наличием через стандартные механизмы операционной системы. Однако для интерпретации собранных данных требуется стороннее программное обеспечение и специализированные знания.

Источник: clubic

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор SSD XPG Gammix S70 Blade 1 ТБ – где заканчивается заявленная скорость

В этом материале разбираю SSD XPG Gammix S70 Blade объемом 1 ТБ. Сначала смотрю, из чего он собран на уровне железа — контроллер, тип памяти, общая архитектура. Уже после этого перехожу...

Максимальная разница во времени на Земле — 26 часов. Как так вышло, если в сутках всего 24?

Планета Земля совершает полный оборот вокруг своей оси ровно за одни сутки — 24 часа. Из этого вытекает логичное предположение: максимальная разница во времени между любыми двумя точками...

Обзор мини-ПК Firebat R3: Ryzen 3 4300U вместо N100, разбор и проверка в реальных задачах

Сегодня разберём бюджетный мини-ПК с процессором от AMD пришедшим на замену народным N100. Это Firebat R3 который начал появляться на маркетплейсах, а один экземпляр появился и у меня. В обзоре...

«Бумажные города»: почему картографы десятилетиями рисуют места, которых не существует

Представьте такую ситуацию: вы едете по навигатору вглубь штата Нью-Йорк, ищете небольшой городок под названием Эглоу. Карта уверенно ведет вас к пересечению двух дорог, обещая заправку и пару...