Systémový monitor Sysinternals Sysmon pre Windows
Microsoft ponúka množstvo užitočných nástrojov pre koncových používateľov, ktoré možno použiť na vyladenie, prehrávanie, odstraňovanie problémov, diagnostiku, zabezpečenie alebo čokoľvek iné s operačným systémom Windows . Sysinternals System Monitor (Sysmon) je jedným z takýchto novo vydaných nástrojov navrhnutých pre počítač so systémom Windows(Windows) , ktorý zhromažďuje všetky súbory denníka systému. Tieto protokolové súbory sú veľmi dôležité a kľúčové na pochopenie problémov týkajúcich sa systému Windows(Windows) . Po nainštalovaní Sysmon(Sysmon) beží na pozadí ako nečinný a v prípade potreby ho možno vrátiť k životu.
Sysmon System Monitor pre Windows
Základným pracovným postupom nástroja System Monitor je to, že ukladá informácie z zhromažďovania udalostí systému Windows(Windows Event Collection) ( Prehliadač udalostí(Event Viewer) ) a agentov správy bezpečnostných informácií(Security Information) a udalostí(Event Management) ( SIEM ), ako sú (SIEM)ID(IDs) procesov , GUID(GUIDs) , hash protokoly SHA1 , MD5 ( SHA256 ). Všetky tieto súbory ukladá do priečinka Applications and Services\logs\Microsoft\Windows\Sysmon\operational v Windows 10/8/7/Vista a pod protokolom systémových udalostí( System event log) v starších operačných(Windows) systémoch Windows, ako je Windows XP ..
Ako nainštalovať System Monitor
(How to install System Monitor)
- Stiahnite si Sysmon [(Download Sysmon [) odkaz na stiahnutie uvedený nižšie]
- Stiahnutý súbor bude vo formáte zip. Rozbaľte súbor pomocou predvoleného extraktora súborov systému Windows alebo skúste Winrar , 7zip atď.
- Po rozbalení súboru spustite „Sysmon“ , prijmite zmluvu EULA a stlačte Ďalej.
- Počkajte(Wait) na dokončenie inštalácie System , Monitor , to je všetko!(Monitor)
Ako používať Sysmon(How to use Sysmon)
Príkazový riadok v sysmon možno použiť na inštaláciu, odinštalovanie, kontrolu a ladenie konfigurácie System Monitor:
Install: Sysmon.exe -i [-h [sha1|md5|sha256]] [-n]
Configure: Sysmon.exe -c [[-h [sha1|md5|sha256]] [-n]|--]
Uninstall: Sysmon.exe –u
Používateľ musí pochopiť niekoľko príkazov:(Few commands that user need to understand are:)
– i: inštalácia servisných a ovládačov
-n : ukladá protokoly sieťového pripojenia
-u : odinštalovanie servisných a ovládačov
-c : aktualizuje nainštalovaný ovládač sysmon v počítači alebo pomáha vypísať aktuálne dostupné nastavenia konfigurácie
-h : Určuje algoritmus použitý v programe [predvolene sa používa SHA1 ]
Príklady:(Examples:)
- Inštalácia aplikácie s predvolenými nastaveniami: „ sysmon -i accepteula “ bez úvodzoviek [predvolené SHA1]
- Ak chcete nainštalovať aplikáciu s nastaveniami MD5 [SHA256]: „ sysmon -i accepteula –h md5 -n “
- Ako odinštalovať „ sysmon -u “
Monitor systému(System Monitor) ukladá udalosti, ako sú ID udalostí(Event IDs) ,
- ID udalosti 1(Event ID 1) : Používa sa na vytvorenie procesu,
- ID udalosti 2(Event ID 2) : Proces(Process) zmenil čas vytvorenia súboru s časovou pečiatkou a
- ID udalosti 3(Event ID 3) : Pre sieťové pripojenie.
Nástroj zostane spustený na pozadí a zapíše všetky protokoly udalostí do priečinka. Po inštalácii alebo odinštalovaní nie je všetko potrebné reštartovať systém.
Je to nevyhnutný nástroj pre všetky počítače so systémom Windows . Choďte odtiaľto do nástroja Monitor systému (System Monitor)here!
AKTUALIZÁCIA(UPDATE) : Windows Sysinternals Sysmon teraz tiež zaznamenáva aktivitu procesu do denníka udalostí systému Windows(Windows) na použitie pri detekcii incidentov a forenznej analýze, zahŕňa načítanie ovládačov a udalosti načítania obrázkov s informáciami o podpise, konfigurovateľné hlásenie hashovacích algoritmov, flexibilné filtre na zahrnutie a vylúčenie udalostí a podporu na poskytovanie konfigurácie prostredníctvom konfiguračného súboru namiesto príkazového riadku. Získava tiež detekciu narušenia procesu malvéru .
Related posts
Limity fyzickej pamäte v súboroch výpisu zlyhaní pre Windows 10
Ako používať nástroj SysInternals Process Explorer pre Windows 10
Process Manager vám umožňuje merať časy reštartovania počítača a ďalšie
RAMMap je nástroj na analýzu využitia pamäte od spoločnosti Sysinternals
Zdieľajte súbory s kýmkoľvek pomocou Send Anywhere pre Windows PC
Čo je súbor Windows.edb v systéme Windows 11/10
Ako vymeniť jednotky pevného disku v systéme Windows 11/10 pomocou funkcie Hot Swap
Ashampoo WinOptimizer je bezplatný softvér na optimalizáciu systému Windows 10
Ako vyriešiť problém s kolíziou podpisu disku v systéme Windows 11/10
Ako zmeniť predvolenú webovú kameru v počítači so systémom Windows 11/10
Povoľte sieťové pripojenia v modernom pohotovostnom režime v systéme Windows 11/10
Zálohujte, presúvajte alebo vymažte PageFile.sys pri vypnutí v systéme Windows 11/10
Ako používať vstavané nástroje Charmap a Eudcedit systému Windows 11/10
Opravte chybu Windows Update 0x8e5e03fa v systéme Windows 10
Alt-Tab Terminator vylepšuje predvolenú funkciu Windows ALT-Tab
Ako pripnúť ľubovoľnú aplikáciu na panel úloh v systéme Windows 11
Systému Windows sa nepodarilo nájsť požadovaný inštalačný súbor boot.wim
Ako používať Network Sniffer Tool PktMon.exe v systéme Windows 10
Upozornenia na paneli úloh sa nezobrazujú v systéme Windows 11/10
Systém Windows sa zasekol na uvítacej obrazovke