Sysinternals

Sysinternals Sysmon voor Windows Monitor Windows-systeemgezondheid

Sysinternals Sysmon voor Windows Monitor Windows-systeemgezondheid

Microsoft biedt een overvloed aan handige tools voor eindgebruikers die kunnen worden gebruikt om het Windows-besturingssysteem te tweaken, spelen, problemen op te lossen, diagnosticeren, beveiligen of iets anders te doen. Sysinternals Systeemmonitor (Sysmon), is zo'n nieuw uitgebracht hulpmiddel dat is ontworpen voor een Windows-computer die alle systeemlogbestanden verzamelt. Deze logbestanden zijn erg belangrijk en cruciaal om problemen met Windows te begrijpen. Eenmaal geïnstalleerd blijft Sysmon op de achtergrond actief als slapend en kan indien nodig weer tot leven worden gebracht.

Sysmon-systeemmonitor voor Windows

De basisworkflow achter System Monitor is dat het informatie opslaat van Windows Event Collection (Event Viewer) en Security Information and Event Management (SIEM) -agenten zoals proces-ID's, GUID's, SHA1, MD5 (SHA256) hash-logboeken. Het slaat al deze bestanden op onder: Toepassingen en services\logs\Microsoft\Windows\Sysmon\operational map in Windows 10/8/7/Vista, en onder Systeemgebeurtenislogboek in oudere Windows-besturingssystemen zoals Windows XP.

Hoe systeemmonitor te installeren

Hoe Sysmon te gebruiken

De opdrachtregel in sysmon kan worden gebruikt om de configuratie van System Monitor te installeren, te verwijderen, te controleren en aan te passen:

Installeren:    Sysmon.exe -i [-h [sha1|md5|sha256]] [-n]
Configureren: Sysmon.exe -c [[-h [sha1|md5|sha256]] [-n]|--]
Verwijderen: Sysmon.exe -u

Enkele commando's die de gebruiker moet begrijpen zijn:

-ik: service- en stuurprogrammaprogramma's installeren

-nee: slaat netwerkverbindingslogboeken op

-jij: service- en stuurprogrammaprogramma's verwijderen

-c: het werkt het geïnstalleerde sysmon-stuurprogramma op de computer bij of helpt bij het dumpen van de huidige configuratie-instellingen die beschikbaar zijn

-h: Het specificeert het algoritme dat op het programma wordt toegepast [standaard wordt SHA1 toegepast]

Voorbeelden:

Systeemmonitor slaat gebeurtenissen zoals gebeurtenis-ID's op als,

De tool blijft op de achtergrond actief en schrijft alle gebeurtenislogboeken in een map. Na installatie of de-installatie is niet alleen een herstart van het systeem vereist.

Het is een onmisbare tool voor alle computers die op Windows draaien. Pak de tool Systeemmonitor van hier!

BIJWERKEN: Windows Sysinternals Sysmon registreert nu ook procesactiviteit in het Windows-gebeurtenislogboek voor gebruik door incidentdetectie en forensische analyse, inclusief laad- en afbeeldingsgebeurtenissen met handtekeninginformatie, configureerbare hashing-algoritmerapportage, flexibele filters voor het opnemen en uitsluiten van gebeurtenissen, en ondersteuning voor configuratie aanleveren via een configuratiebestand in plaats van de opdrachtregel. Het krijgt ook detectie van manipulatie van malwareprocessen.

Hoe Xdotool te gebruiken om muisklikken en toetsaanslagen in Linux te stimuleren
Xdotool is een gratis en open source opdrachtregelprogramma voor het simuleren van muisklikken en toetsaanslagen. Dit artikel behandelt een korte hand...
Top 5 ergonomische computermuisproducten voor Linux
Veroorzaakt langdurig computergebruik pijn in uw pols of vingers?? Heb je last van stijve gewrichten en moet je constant de hand schudden?? Voelt u ee...
Hoe de muis- en touchpad-instellingen te wijzigen met Xinput in Linux
De meeste Linux-distributies worden standaard geleverd met de bibliotheek "libinput" om invoergebeurtenissen op een systeem af te handelen. Het kan in...