Microsoft технологии происшествия общество Microsoft

Microsoft начала внедрение функции безопасности Sysmon прямо в Windows 11

О планах интеграции Sysmon в Windows 11 и Windows Server компания впервые рассказала еще в ноябре, добавив, что позже опубликует подробную документацию по этой функции.Sysmon (System Monitor) — это бесплатная утилита из набора Microsoft Sysinternals.

Она работает как системная служба и драйвер Windows, отслеживая подозрительные действия и записывая их в журнал событий. По умолчанию Sysmon фиксирует базовые события, например запуск и завершение процессов, однако его можно настроить для более глубокого мониторинга.

DMCA