В Windows 11 появилась функция для обнаружения киберугроз

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Платформа ПК

В последних сборках Windows 11 для участников программы Insider (каналы Dev и Beta) появилась возможность включить Sysmon как встроенную опциональную компоненту. Ранее эту утилиту из набора Sysinternals требовалось устанавливать отдельно.

Sysmon предназначена для регистрации системных событий, включая запуск процессов, сетевые подключения, изменения в реестре и операции с файлами. Данные сохраняются в журнале событий Windows и могут использоваться для анализа поведения системы. По умолчанию функция отключена. Активировать её можно через раздел «Параметры» → «Система» → «Дополнительные функции» → «Другие функции Windows» или с помощью PowerShell.

Автор: grok Источник: grok.com

Перед активацией встроенной версии Sysmon на устройстве рекомендуется удалить автономную версию, как советует Microsoft. Для работы инструмента требуется внешний файл конфигурации, определяющий набор отслеживаемых событий. Без такого файла объём записываемых данных может значительно увеличиться.

Sysmon не выполняет функции защиты в реальном времени: она не блокирует процессы, не генерирует оповещения и не имеет пользовательского интерфейса. Её назначение — запись событий для последующего анализа.

Интеграция утилиты в состав Windows 11 устраняет необходимость ручной загрузки исполняемого файла и позволяет управлять её наличием через стандартные механизмы операционной системы. Однако для интерпретации собранных данных требуется стороннее программное обеспечение и специализированные знания.

Источник: clubic

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Дополнительная клавиатура — цифровой блок Aceline AN-ZM0. Обзор беспроводного помощника для моего ноутбука

Так уж вышло, что при работе мне не хватает ряда нужных символов. Выбрал дополнительную клавиатуру — цифровой блок Aceline AN-ZM0 с беспроводным подключением. Это компактный модуль на 23...

Почему раньше консервировали почти всё — даже обычную воду

Сегодня идея законсервировать воду кажется странной, или даже почти абсурдной. Вода есть в каждом доме, стоит недорого и доступна в любое время. Но раньше, в реальности времён СССР, отношение к...

Мистери Спот: место, в котором отключается гравитация

Только представьте себе место, где дом кренится стенами к земле, деревья растут под непонятными углами и во всех, даже самых невообразимых направлениях, мяч катится вверх, а ваш довольно низкий...

Обзор клавиатуры Attack Shark M87PRO Contour Line White: А зачем нужны символы?

Рынок клавиатур сегодня переполнен, и многие модели выглядят очень похожими друг на друга. Но что, если есть вариант, который выделяется на фоне остальных благодаря уникальным свитчам без символов...

АЗС в форме летающих тарелок: зачем их строили в СССР и что с ними сейчас

В середине 1970-х годов на дорогах Советского Союза начали появляться необычные автозаправочные станции. Их центральная часть напоминала летающую тарелку — круглый диск, возвышающийся на...