Microsoft начала внедрение функции безопасности Sysmon прямо в Windows 11
О планах интеграции Sysmon в Windows 11 и Windows Server компания впервые рассказала еще в ноябре, добавив, что позже опубликует подробную документацию по этой функции.Sysmon (System Monitor) — это бесплатная утилита из набора Microsoft Sysinternals.
Она работает как системная служба и драйвер Windows, отслеживая подозрительные действия и записывая их в журнал событий. По умолчанию Sysmon фиксирует базовые события, например запуск и завершение процессов, однако его можно настроить для более глубокого мониторинга.
ilenta.com