Sisemised

Sysinternals Sysmon Windows Monitorile Windowsi süsteemi tervis

Sysinternals Sysmon Windows Monitorile Windowsi süsteemi tervis

Microsoft pakub lõppkasutajatele hulgaliselt kasulikke tööriistu, mida saab kasutada Windowsi operatsioonisüsteemiga näpistamiseks, mängimiseks, tõrkeotsinguks, diagnoosimiseks, turvamiseks või mis tahes toimimiseks. Sisemised Süsteemimonitor (Sysmon), on üks sellistest hiljuti välja antud tööriistadest, mis on loodud Windowsi-põhiste arvutite jaoks ja kogub kõik süsteemi logifailid. Need logifailid on Windowsi probleemide mõistmiseks väga olulised ja üliolulised. Kui installitud Sysmon töötab, töötab ta taustal unetuna ja seda saab vajadusel uuesti ellu äratada.

Sysmoni süsteemimonitor Windowsi jaoks

Süsteemimonitori peamine töövoog on see, et see salvestab teavet Windowsi sündmuste kogu (Event Viewer) ja turbeteabe ning sündmuste haldamise (SIEM) agentidelt, näiteks protsessi ID-d, GUID-id, SHA1, MD5 (SHA256) räsilogid. See salvestab kõik need failid alla Rakendused ja teenused \ logs \ Microsoft \ Windows \ Sysmon \ working kaust Windows 10/8/7 / Vistas ja alla Süsteemi sündmuste logi vanemates Windowsi operatsioonisüsteemides nagu Windows XP.

Süsteemimonitori installimine

Kuidas Sysmonit kasutada

Sysmoni käsurida saab kasutada System Monitori konfiguratsiooni installimiseks, desinstallimiseks, kontrollimiseks ja kohandamiseks:

Installige: Sysmon.exe -i [-h [sha1 | md5 | sha256]] [-n]
Konfigureeri: Sysmon.exe -c [[-h [sha1 | md5 | sha256]] [-n] | -]
Desinstalli: Sysmon.exe -u

Vähesed käsud, mida kasutaja peab mõistma, on:

-i: installige teenuse- ja draiveriprogramme

-n: salvestab võrguühenduse logisid

-u: desinstallige teenus ja draiveriprogrammid

-c: see värskendab arvutisse installitud sysmoni draiverit või aitab praeguseid saadaolevaid konfiguratsioonisätteid tühjendada

-h: See määrab programmile rakendatud algoritmi [vaikimisi rakendatakse SHA1]

Näited:

System Monitor salvestab sellised sündmused nagu sündmuste ID-d kui,

Tööriist töötab taustal ja kirjutab kõik sündmuste logid kausta. Pärast installimist või desinstallimist pole süsteemi taaskäivitamine vajalik.

See on kohustuslik tööriist kõigile Windowsi operatsioonisüsteemiga arvutitele. Haara süsteemimonitori tööriist siin!

UUENDAMINE: Windows Sysinternals Sysmon salvestab nüüd ka protsessitegevuse Windowsi sündmuste logisse intsidentide tuvastamise ja kohtuekspertiisi analüüsi jaoks, sisaldab draiveri koormuse ja pildi laadimise sündmusi koos allkirja teabega, konfigureeritavat räsialgoritmi aruandlust, paindlikke filtreid sündmuste kaasamiseks ja väljajätmiseks ning tuge konfiguratsiooni pakkumine käsurea asemel konfiguratsioonifaili kaudu. Samuti tuvastatakse pahavaraprotsessi rikkumine.

Kuidas kasutada AutoKeyt Linuxi mängude automatiseerimiseks
AutoKey on Linuxi ja X11 töölaua automatiseerimise utiliit, mis on programmeeritud Python 3, GTK ja Qt. Selle skriptimise ja MACRO funktsionaalsuse ab...
Kuidas näidata FPS-loendurit Linuxi mängudes
Linuxi mängimine sai suure tõuke, kui Valve teatas Steam-kliendi ja nende mängude Linuxi toest 2012. aastal. Sellest ajast peale on paljud AAA- ja ind...
Sid Meieri Civilization VI allalaadimine ja mängimine Linuxis
Sissejuhatus mängu Civilization 6 on kaasaegne kontseptsioon, mis tutvustati Age of Empires mängude sarjas. Idee oli üsna lihtne; alustaksite kõige põ...