Sisinternaller

Windows Monitor Windows Sistem Sağlığı için Sysinternals Sysmon

Windows Monitor Windows Sistem Sağlığı için Sysinternals Sysmon

Microsoft, son kullanıcılar için Windows işletim sistemiyle ince ayar yapmak, oynatmak, sorun gidermek, tanılamak, güvenliğini sağlamak veya herhangi bir şey yapmak için kullanılabilecek çok sayıda yararlı araç sunar. Sisinternaller Sistem Monitörü (Sysmon), Windows tabanlı bilgisayar için tasarlanmış, tüm sistem günlük dosyalarını toplayan, yeni piyasaya sürülen bir araçtır. Bu günlük dosyaları, Windows ile ilgili sorunları anlamak için çok önemli ve çok önemlidir. Sysmon kurulduktan sonra arka planda uykuda olarak çalışmaya devam eder ve gerektiğinde tekrar hayata döndürülebilir.

Windows için Sysmon Sistem Monitörü

System Monitor'ün arkasındaki temel iş akışı, işlem kimlikleri, GUID'ler, SHA1, MD5 (SHA256) karma günlükleri gibi Windows Olay Toplama (Olay Görüntüleyici) ve Güvenlik Bilgileri ve Olay Yönetimi (SIEM) aracılarından gelen bilgileri depolamasıdır. Tüm bu dosyaları altında saklar Uygulamalar ve Hizmetler\günlükler\Microsoft\Windows\Sysmon\operasyonel Windows 10/8/7/Vista ve altında klasör Sistem olay günlüğü Windows XP gibi eski Windows işletim sistemlerinde.

Sistem Monitörü nasıl kurulur

Sysmon nasıl kullanılır

Sysmon'daki komut satırı, Sistem Monitörü'nün yapılandırmasını kurmak, kaldırmak, kontrol etmek ve ince ayar yapmak için kullanılabilir:

Yükleme:    Sysmon.exe -i [-h [sha1|md5|sha256]] [-n]
Yapılandırın:  Sysmon.exe -c [[-h [sha1|md5|sha256]] [-n]|--]
Kaldırma:  Sysmon.exe -u

Kullanıcının anlaması gereken birkaç komut şunlardır:

-ben: servis ve sürücü programlarını yükleyin

-n: ağ bağlantısı günlüklerini depolar

-sen: hizmet ve sürücü programlarını kaldırın

-c: bilgisayarda yüklü sysmon sürücüsünü günceller veya mevcut yapılandırma ayarlarının dökümüne yardımcı olur

-h: Programa uygulanan algoritmayı belirtir [varsayılan olarak SHA1 uygulanır]

Örnekler:

Sistem Monitörü, Olay Kimlikleri gibi olayları şu şekilde depolar:,

Araç arka planda çalışmaya devam edecek ve tüm olay günlüklerini bir klasöre yazacaktır. Yükledikten veya kaldırdıktan sonra sistemin yeniden başlatılması gerekli değildir.

Windows üzerinde çalışan tüm bilgisayarlar için olmazsa olmaz bir araçtır. Sistem Monitörü aracını şuradan alın: İşte!

GÜNCELLEME: Windows Sysinternals Sysmon artık olay algılama ve adli analiz tarafından kullanılmak üzere işlem etkinliğini Windows olay günlüğüne kaydeder, imza bilgileriyle birlikte sürücü yükleme ve görüntü yükleme olayları, yapılandırılabilir karma algoritma raporlaması, olayları dahil etmek ve hariç tutmak için esnek filtreler ve aşağıdakiler için destek içerir: komut satırı yerine bir yapılandırma dosyası aracılığıyla yapılandırma sağlama. Ayrıca, kötü amaçlı yazılım işlemi kurcalama algılamasını da alır.

OpenTTD vs Simutrans
Creating your own transport simulation can be fun, relaxing and extremely enticing. That's why you need to make sure that you try out as many games as...
OpenTTD Tutorial
OpenTTD is one of the most popular business simulation games out there. In this game, you need to create a wonderful transportation business. However,...
SuperTuxKart for Linux
SuperTuxKart is a great title designed to bring you the Mario Kart experience free of charge on your Linux system. It is pretty challenging and fun to...