Lesezeit
weniger als1 Minute
Download der Woche: Sysmon
Um sich bei der Erstellung von Prozess-Logs unterstützen zu lassen,
müssen Windows-Profis ihr Glück nicht in der Ferne suchen. Denn
praktischerweise bietet Microsoft mit dem aus den Sysinternals-Tools
stammenden "Sysmon" gleich selbst ein hauseigenes, kostenlos
erhältliches Programm an, das penibel viele Aktivitäten des Betriebssystems
überwacht.
Sysmon [1],
das mächtige, kostenlose, aber teilweise wenig bekannte Tool zur
Überwachung von Windows-Systemen, wird als Treiber installiert. Im
Betrieb protokolliert es Netzwerk- und
Prozessaktivitäten wie Veränderungen an Dateien, Informationen zu
Netzwerkverbindungen und weitere Details, die auf Sicherheitsvorfälle hinweisen können. Die
Ergebnisse speichert das Tool schließlich im Windows-Log. Da das Werkzeug
allerdings keine GUI mitbringt, eignet es sich nur für Admins, die
mit der Kommandozeile arbeiten können und wollen.
mh
[1] https://www.it-administrator.de/downloads/software/358491/
mh
[1] https://www.it-administrator.de/downloads/software/358491/