Windows 11: Sysmon wird nativ ins Betriebssystem integriert

Sysmon (Systemmonitor) kennen wir von den Sysinternals. Aktuell in der Version 15.15 erhältlich. Dabei handelt es sich um einen Windows-Systemdienst und -Gerätetreiber zum Überwachen und Protokollieren von Systemaktivitäten. Diese werden im Ereignisprotokoll dann abgelegt und bietet ausführliche Informationen zu den Prozessen, Netzwerkverbindungen und mehr.

Wie Microsoft heute bekannt gegeben hat, wird die Sysmon-Funktion nativ in Windows 11 integriert werden. Vorrangig wird diese Funktion für Administratoren in Firmen sein, die viele Endgeräte betreuen. Die Funktion selber wird nächstes Jahr in Windows 11 integriert werden.

Die Sysmon-Funktionalität wird dann über die Windows Features aktiviert werden können. Oder über die Eingabeaufforderung über sysmon - i. Dieser Befehl installiert den Treiber und startet den Sysmon-Dienst sofort mit der Standardkonfiguration.

Die Systemmonitor-Funktionen helfen „bei der Erkennung von Identitätsdiebstahl, deckt heimliche laterale Bewegungen auf und unterstützt forensische Untersuchungen. Seine detaillierten Diagnosedaten speisen SIEM-Pipelines (Security Information and Event Management) und ermöglichen es Anwendern, komplexe Angriffe zu erkennen.“

Wer noch mehr darüber wissen möchte, kann sich diesen Beitrag durchlesen.

Windows 11 Tutorials und Hilfe

Windows 11: Sysmon wird nativ ins Betriebssystem integriert
zurück zur Startseite

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder