Download der Woche: Sysmon

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Download der Woche: Sysmon

16.06.2021 - 00:00
Veröffentlicht in:
Um sich bei der Erstellung von Prozess-Logs unterstützen zu lassen, müssen Windows-Profis ihr Glück nicht in der Ferne suchen. Denn praktischerweise bietet Microsoft mit dem aus den Sysinternals-Tools stammenden "Sysmon" gleich selbst ein hauseigenes, kostenlos erhältliches Programm an, das penibel viele Aktivitäten des Betriebssystems über­wacht.
Sysmon [1], das mächtige, kostenlose, aber teilweise wenig bekannte Tool zur Überwachung von Windows-Systemen, wird als Treiber installiert. Im Betrieb protokolliert es Netzwerk- und Prozessaktivitäten wie Veränderungen an Dateien, Informationen zu Netzwerkverbindungen und weitere Details, die auf Sicherheitsvorfälle hin­weisen können. Die Ergebnisse speichert das Tool schließlich im Windows-Log. Da das Werkzeug allerdings keine GUI mitbringt, eignet es sich nur für Admins, die mit der Kommandozeile arbeiten können und wollen.

mh

[1] https://www.it-administrator.de/downloads/software/358491/