В Windows 11 появилась функция для обнаружения киберугроз

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Платформа ПК

В последних сборках Windows 11 для участников программы Insider (каналы Dev и Beta) появилась возможность включить Sysmon как встроенную опциональную компоненту. Ранее эту утилиту из набора Sysinternals требовалось устанавливать отдельно.

Sysmon предназначена для регистрации системных событий, включая запуск процессов, сетевые подключения, изменения в реестре и операции с файлами. Данные сохраняются в журнале событий Windows и могут использоваться для анализа поведения системы. По умолчанию функция отключена. Активировать её можно через раздел «Параметры» → «Система» → «Дополнительные функции» → «Другие функции Windows» или с помощью PowerShell.

Автор: grok Источник: grok.com

Перед активацией встроенной версии Sysmon на устройстве рекомендуется удалить автономную версию, как советует Microsoft. Для работы инструмента требуется внешний файл конфигурации, определяющий набор отслеживаемых событий. Без такого файла объём записываемых данных может значительно увеличиться.

Sysmon не выполняет функции защиты в реальном времени: она не блокирует процессы, не генерирует оповещения и не имеет пользовательского интерфейса. Её назначение — запись событий для последующего анализа.

Интеграция утилиты в состав Windows 11 устраняет необходимость ручной загрузки исполняемого файла и позволяет управлять её наличием через стандартные механизмы операционной системы. Однако для интерпретации собранных данных требуется стороннее программное обеспечение и специализированные знания.

Источник: clubic

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

«Бумажные города»: почему картографы десятилетиями рисуют места, которых не существует

Представьте такую ситуацию: вы едете по навигатору вглубь штата Нью-Йорк, ищете небольшой городок под названием Эглоу. Карта уверенно ведет вас к пересечению двух дорог, обещая заправку и пару...

Инженеры поместили волонтера в комнату с сотнями комаров, чтобы создать самую точную модель их охоты

Комары вида Aedes aegypti являются переносчиками тяжелых заболеваний, таких как желтая лихорадка, лихорадка денге и вирус Зика. Ежегодно эти болезни приводят к летальным исходам по всему миру....

Край миллиона молний: почему небо над озером Маракайбо никогда не бывает спокойно

На данный момент Венесуэла, конечно, не самое гостеприимное место, но в нем есть одна локация, которую просто невозможно пропустить, ведь второго такого феномена на всей нашей голубой планете не...

До остывания Вселенной привычной гравитации не существовало: как новая квантовая модель избавила Большой взрыв от сингулярности

Общая теория относительности Альберта Эйнштейна до сих пор остается самым точным инструментом для описания гравитации на макроскопическом уровне. Она безошибочно рассчитывает орбиты планет,...

Кварцевые часы, которые остроумно имитируют механические: обзор «винтажной» модели Undone

Если рассмотреть ассортимент этого бренда, то станет очевидно: вдохновение Undone черпает в винтажных часах. И, справедливости ради, у него получается. Компания точно попадает в цвет,...

Обзор соковыжималки для цитрусовых RAWMID Mini RMJ-02: апельсиновый сок дома за 20 секунд

Свежевыжатый сок в домашних условиях — это не только полезно, но и довольно просто, а с соковыжималкой RAWMID Mini RMJ-02 процесс становится ещё и по-настоящему быстрым и удобным. В этом...