Systémový monitor Sysinternals Sysmon pre Windows

Microsoft ponúka množstvo užitočných nástrojov pre koncových používateľov, ktoré možno použiť na vyladenie, prehrávanie, odstraňovanie problémov, diagnostiku, zabezpečenie alebo čokoľvek iné s operačným systémom Windows . Sysinternals System Monitor (Sysmon) je jedným z takýchto novo vydaných nástrojov navrhnutých pre počítač so systémom Windows(Windows) , ktorý zhromažďuje všetky súbory denníka systému. Tieto protokolové súbory sú veľmi dôležité a kľúčové na pochopenie problémov týkajúcich sa systému Windows(Windows) . Po nainštalovaní Sysmon(Sysmon) beží na pozadí ako nečinný a v prípade potreby ho možno vrátiť k životu.

Sysmon System Monitor pre Windows

Základným pracovným postupom nástroja System Monitor je to, že ukladá informácie z zhromažďovania udalostí systému Windows(Windows Event Collection) ( Prehliadač udalostí(Event Viewer) ) a agentov správy bezpečnostných informácií(Security Information) a udalostí(Event Management) ( SIEM ), ako sú (SIEM)ID(IDs) procesov , GUID(GUIDs) , hash protokoly SHA1 , MD5 ( SHA256 ). Všetky tieto súbory ukladá do priečinka Applications and Services\logs\Microsoft\Windows\Sysmon\operational v Windows 10/8/7/Vista a pod protokolom systémových udalostí( System event log)  v starších operačných(Windows) systémoch Windows, ako je Windows XP ..

Sysmon System Monitor pre Windows

Ako nainštalovať System Monitor
(How to install System Monitor)

  • Stiahnite si Sysmon [(Download Sysmon [) odkaz na stiahnutie uvedený nižšie]
  • Stiahnutý súbor bude vo formáte zip. Rozbaľte súbor pomocou predvoleného extraktora súborov systému Windows alebo skúste Winrar , 7zip atď.
  • Po rozbalení súboru spustite „Sysmon“ , prijmite zmluvu EULA a stlačte Ďalej.
  • Počkajte(Wait) na dokončenie inštalácie System , Monitor , to je všetko!(Monitor)

Ako používať Sysmon(How to use Sysmon)

Príkazový riadok v sysmon možno použiť na inštaláciu, odinštalovanie, kontrolu a ladenie konfigurácie System Monitor:

Install:    Sysmon.exe -i [-h [sha1|md5|sha256]] [-n]
Configure:  Sysmon.exe -c [[-h [sha1|md5|sha256]] [-n]|--]
Uninstall:  Sysmon.exe –u

Používateľ musí pochopiť niekoľko príkazov:(Few commands that user need to understand are:)

i: inštalácia servisných a ovládačov

-n : ukladá protokoly sieťového pripojenia

-u : odinštalovanie servisných a ovládačov

-c : aktualizuje nainštalovaný ovládač sysmon v počítači alebo pomáha vypísať aktuálne dostupné nastavenia konfigurácie

-h : Určuje algoritmus použitý v programe [predvolene sa používa SHA1 ]

Príklady:(Examples:)

  • Inštalácia aplikácie s predvolenými nastaveniami: sysmon -i accepteula bez úvodzoviek [predvolené SHA1]
  • Ak chcete nainštalovať aplikáciu s nastaveniami MD5 [SHA256]: sysmon -i accepteula –h md5 -n “  
  • Ako odinštalovať sysmon -u

Monitor systému(System Monitor) ukladá udalosti, ako sú ID udalostí(Event IDs) ,

  • ID udalosti 1(Event ID 1) : Používa sa na vytvorenie procesu,
  • ID udalosti 2(Event ID 2) : Proces(Process) zmenil čas vytvorenia súboru s časovou pečiatkou a
  • ID udalosti 3(Event ID 3) : Pre sieťové pripojenie.

Nástroj zostane spustený na pozadí a zapíše všetky protokoly udalostí do priečinka. Po inštalácii alebo odinštalovaní nie je všetko potrebné reštartovať systém.

Je to nevyhnutný nástroj pre všetky počítače so systémom Windows . Choďte odtiaľto do nástroja Monitor systému (System Monitor)here!

AKTUALIZÁCIA(UPDATE) : Windows Sysinternals Sysmon teraz tiež zaznamenáva aktivitu procesu do denníka udalostí systému Windows(Windows) na použitie pri detekcii incidentov a forenznej analýze, zahŕňa načítanie ovládačov a udalosti načítania obrázkov s informáciami o podpise, konfigurovateľné hlásenie hashovacích algoritmov, flexibilné filtre na zahrnutie a vylúčenie udalostí a podporu na poskytovanie konfigurácie prostredníctvom konfiguračného súboru namiesto príkazového riadku. Získava tiež detekciu narušenia procesu malvéru .



About the author

Som Windows MVP a pracujem s Windows od roku 2007. Moje skúsenosti zahŕňajú vývoj softvéru, hardvéru a zvuku a aplikácií pre Windows. Vždy hľadám najlepšie spôsoby, ako zlepšiť používateľskú skúsenosť pri mojej práci, takže ak potrebujete pomôcť s návrhom alebo vývojom softvérovej aplikácie, určite môžem ponúknuť svoje služby.



Related posts