Microsoft выпустила новую предварительную сборку Windows 11 под номером 26220.7752 (KB5074177) для участников программы Windows Insider на канале Beta. Полный номер сборки: 10.0.26220.7752.ge_release_svc_betaflt_prod1.260128-1346. Как и сообщалось ранее, Sysmon теперь интегрирован в Windows. Sysmon позволяет регистрировать системные события, что помогает в обнаружении угроз. Также вы можете использовать собственные конфигурационные файлы для фильтрации событий, которые хотите отслеживать. Зафиксированные события записываются в журнал событий Windows, что позволяет использовать их в приложениях безопасности и для широкого круга задач. Встроенный Sysmon по умолчанию отключен и должен быть активирован вручную. Примечание. Если вы ранее устанавливали Sysmon с веб-сайта, его необходимо удалить перед включением интегрированного Sysmon. Документация будет добавлена в Windows в ближайшее время. Функциональность Sysmon остается без изменений. Подробности по этой ссылке. Отзывы можно направлят