Sysinternals

Sysinternals Sysmon para Windows Supervisar el estado del sistema de Windows

Sysinternals Sysmon para Windows Supervisar el estado del sistema de Windows

Microsoft ofrece una gran cantidad de herramientas útiles para los usuarios finales que se pueden utilizar para modificar, reproducir, solucionar problemas, diagnosticar, proteger o hacer cualquier cosa con el sistema operativo Windows. Sysinternals Monitor del sistema (Sysmon), es una de esas herramientas recién lanzadas, diseñada para computadoras con Windows que recopila todos los archivos de registro del sistema. Estos archivos de registro son muy importantes y cruciales para comprender los problemas relacionados con Windows. Sysmon, una vez instalado, sigue ejecutándose en segundo plano como inactivo y puede volver a la vida cuando sea necesario.

Monitor del sistema Sysmon para Windows

El flujo de trabajo básico detrás de System Monitor es que almacena información de los agentes de Windows Event Collection (Event Viewer) y Security Information and Event Management (SIEM), como ID de proceso, GUID, registros de hash SHA1, MD5 (SHA256). Almacena todos estos archivos en Aplicaciones y servicios \ logs \ Microsoft \ Windows \ Sysmon \ operating carpeta en Windows 10/8/7 / Vista, y bajo Registro de eventos del sistema en sistemas operativos Windows más antiguos como Windows XP.

Cómo instalar System Monitor

Cómo usar Sysmon

La línea de comando en sysmon se puede usar para instalar, desinstalar, verificar y modificar la configuración del Monitor del sistema:

Instalar: Sysmon.exe -i [-h [sha1 | md5 | sha256]] [-n]
Configurar: Sysmon.exe -c [[-h [sha1 | md5 | sha256]] [-n] | -]
Desinstalar: Sysmon.exe -u

Algunos comandos que el usuario debe comprender son:

-I: instalar programas de servicio y controladores

-norte: almacena registros de conexión de red

-tu: desinstalar programas de servicio y controladores

-C: actualiza el controlador sysmon instalado en la computadora o ayuda a volcar los ajustes de configuración actuales disponibles

-h: Especifica el algoritmo aplicado al programa [por defecto se aplica SHA1]

Ejemplos:

System Monitor almacena eventos como ID de eventos como,

La herramienta seguirá ejecutándose en segundo plano y escribirá todos los registros de eventos en una carpeta. Después de instalar o desinstalar, no es necesario reiniciar el sistema.

Es una herramienta imprescindible para todas las computadoras que ejecutan Windows. Ve a buscar la herramienta System Monitor de aquí!

ACTUALIZAR: Windows Sysinternals Sysmon ahora también registra la actividad del proceso en el registro de eventos de Windows para su uso por detección de incidentes y análisis forense, incluye eventos de carga de controladores y carga de imágenes con información de firmas, informes de algoritmos hash configurables, filtros flexibles para incluir y excluir eventos, y soporte para suministro de configuración a través de un archivo de configuración en lugar de la línea de comando. También obtiene detección de manipulación de procesos de malware.

Puertos de código abierto de motores de juegos comerciales
Las recreaciones gratuitas, de código abierto y de motores de juegos multiplataforma se pueden usar para jugar títulos de juegos antiguos y también al...
Los mejores juegos de línea de comandos para Linux
La línea de comandos no es solo su mayor aliado cuando usa Linux, también puede ser la fuente de entretenimiento porque puede usarla para jugar muchos...
Las mejores aplicaciones de mapeo de gamepad para Linux
Si te gusta jugar juegos en Linux con un gamepad en lugar de un sistema de entrada de teclado y mouse típico, hay algunas aplicaciones útiles para ti....