Microsoft начала внедрять встроенную функцию Sysmon в Windows 11 для участников программы Windows Insider. Sysmon — инструмент для мониторинга и блокировки подозрительной активности, теперь доступен нативно в ОС. Компания Microsoft начала развертывание встроенной функциональности Sysmon для некоторых систем Windows 11, зарегистрированных в программе Windows Insider. Microsoft впервые объявила о планах интегрировать Sysmon нативно в Windows 11 и Windows Server в ноябре, тогда же подтвердив скорый выпуск подробной документации. Sysmon (System Monitor) — это бесплатный инструмент Microsoft Sysinternals (а также системная служба и драйвер устройства Windows), который отслеживает и блокирует вредоносную/подозрительную активность, записывая ее в журнал событий Windows. По умолчанию он отслеживает базовые события, такие как создание и завершение процессов, но также может быть настроен для мониторинга более сложного поведения, включая создание исполняемых файлов, вмешательство в процессы, изме
Microsoft внедряет нативную поддержку мониторинга «Sysmon» в Windows 11
4 февраля4 фев
19
2 мин