Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Τα δεδομένα της έρευνας δείχνουν ότι οι ταχύτητες Wi-Fi είναι πολύ μεγαλύτερες στο iPhone 17, χάρη στο τσιπ Apple N1

    18 Νοεμβρίου 2025

    Το Stack Overflow μετατρέπεται σε πάροχο δεδομένων AI

    18 Νοεμβρίου 2025

    Το Gemini 3 μπορεί να σας βοηθήσει να μάθετε, να φτιάξετε οτιδήποτε

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η Microsoft θα ενσωματώσει το Sysmon απευθείας στα Windows 11, Server 2025
    Security

    Η Microsoft θα ενσωματώσει το Sysmon απευθείας στα Windows 11, Server 2025

    Marizas DimitrisBy Marizas Dimitris18 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Microsoft ανακοίνωσε σήμερα ότι θα ενσωματώσει το Sysmon εγγενώς στα Windows 11 και στον Windows Server 2025 τον επόμενο χρόνο, καθιστώντας περιττή την ανάπτυξη των αυτόνομων εργαλείων Sysinternals.

    «Τον επόμενο έτος, οι ενημερώσεις των Windows για τα Windows 11 και τον Windows Server 2025 θα φέρουν τη λειτουργικότητα του Sysmon εγγενώς στα Windows», αναφέρει μια ανακοίνωση από τον δημιουργό των Sysinternals, Mark Russinovich.

    “Η λειτουργικότητα Sysmon σάς επιτρέπει να χρησιμοποιείτε αρχεία προσαρμοσμένων παραμέτρων για να φιλτράρετε συμβάντα που έχουν καταγραφεί. Αυτά τα συμβάντα εγγράφονται στο αρχείο καταγραφής συμβάντων των Windows. επιτρέποντας ένα ευρύ φάσμα περιπτώσεων χρήσης, συμπεριλαμβανομένων των εφαρμογών ασφαλείας.”

    Wiz

    Το Sysmon (ή το System Monitor) είναι ένα δωρεάν εργαλείο Microsoft Sysinternals που μπορεί να ρυθμιστεί ώστε να παρακολουθεί και να αποκλείει κακόβουλη/ύποπτη δραστηριότητα και να καταγράφει συμβάντα στο αρχείο καταγραφής συμβάντων των Windows.

    Από προεπιλογή, το Sysmon παρακολουθεί βασικά συμβάντα, όπως η δημιουργία και ο τερματισμός της διαδικασίας. Ωστόσο, είναι δυνατό να δημιουργήσετε αρχεία σύνθετων ρυθμίσεων που σας επιτρέπουν να παρακολουθείτε και να εκτελείτε πιο προηγμένη συμπεριφορά, όπως παρακολούθηση παραβίασης της διαδικασίας, ερωτήματα DNS, δημιουργία εκτελέσιμου αρχείου, αλλαγές στο πρόχειρο των Windows και αυτόματη δημιουργία αντιγράφων ασφαλείας διαγραμμένων αρχείων.

    Το Sysmon είναι ένα πολύ δημοφιλές εργαλείο για την αναζήτηση απειλών και τη διάγνωση επίμονων προβλημάτων στα Windows, αλλά κανονικά πρέπει να εγκατασταθεί μεμονωμένα σε συσκευές, καθιστώντας δυσκολότερη τη διαχείριση και τη μείωση της κάλυψης σε μεγάλα περιβάλλοντα πληροφορικής.

    Με το Sysmon να υποστηρίζεται πλέον εγγενώς στα Windows, οι χρήστες και οι διαχειριστές μπορούν να το εγκαταστήσουν μέσω του διαλόγου ρυθμίσεων “Προαιρετικές δυνατότητες” των Windows 11 και να λαμβάνουν νέες ενημερώσεις λογισμικού απευθείας μέσω του Windows Update, κάνοντας την ανάπτυξη και τη διαχείριση πολύ πιο εύκολη.

    Η Microsoft λέει ότι οι ενσωματωμένες δυνατότητες θα διατηρήσουν το τυπικό σύνολο χαρακτηριστικών του Sysmon, συμπεριλαμβανομένης της υποστήριξης για αρχεία προσαρμοσμένων ρυθμίσεων και του προηγμένου φιλτραρίσματος συμβάντων.

    Αφού εγκατασταθεί, οι διαχειριστές μπορούν να το ενεργοποιήσουν μέσω της γραμμής εντολών χρησιμοποιώντας την ακόλουθη εντολή για βασική παρακολούθηση:

    
    sysmon -i

    Για πιο προηγμένη παρακολούθηση χρησιμοποιώντας ένα προσαρμοσμένο αρχείο διαμόρφωσης, οι χρήστες μπορούν να το αναπτύξουν χρησιμοποιώντας την ακόλουθη εντολή:

    
    sysmon -i 

    Για παράδειγμα, εάν θέλετε να συνδεθείτε όταν δημιουργούνται νέα εκτελέσιμα αρχεία στους φακέλους C:\ProgramData\ και C:\Users\, μπορείτε να χρησιμοποιήσετε το ακόλουθο αρχείο διαμόρφωσης:

    
    
      
      MD5,SHA256
      
        
        
        C:\ProgramData\
        C:\Users\
        
      
    

    Τώρα, όταν δημιουργείται ένα νέο εκτελέσιμο αρχείο σε έναν από αυτούς τους καταλόγους, τα Windows το καταγράφουν στα αρχεία καταγραφής συμβάντων, όπως φαίνεται παρακάτω.

    Συμβάν Sysmon 29 -Εντοπίστηκε εκτελέσιμο αρχείο
    Συμβάν Sysmon 29 -Εντοπίστηκε εκτελέσιμο αρχείο
    Πηγή: BleepingComputer

    Άλλα δημοφιλή συμβάντα που καταγράφονται από το Sysmon περιλαμβάνουν:

    • Αναγνωριστικό συμβάντος 1 – Δημιουργία διαδικασίας: Χρήσιμο για τον εντοπισμό ύποπτης δραστηριότητας στη γραμμή εντολών.
    • Αναγνωριστικό συμβάντος 3 – Σύνδεση δικτύου: Καταγράφει τις εξερχόμενες συνδέσεις για εντοπισμό ανωμαλιών ή δραστηριότητα C2.
    • Αναγνωριστικό συμβάντος 8 – Πρόσβαση σε διαδικασία: Μπορεί να αποκαλύψει τις προσπάθειες πρόσβασης στο LSASS για απόρριψη διαπιστευτηρίων.
    • Αναγνωριστικό συμβάντος 11 – Δημιουργία αρχείου: Παρακολουθεί τη δημιουργία αρχείων σεναρίου που χρησιμοποιείται συχνά στη σταδιοποίηση κακόβουλου λογισμικού.
    • Αναγνωριστικό συμβάντος 25 – Παραβίαση διαδικασίας: Βοηθά στον εντοπισμό κοίλωσης διεργασιών και άλλων τεχνικών αποφυγής.
    • Αναγνωριστικά συμβάντος 20 και 21 – Γεγονότα WMI: Καταγράφει τη συνεχή δραστηριότητα μέσω των καταναλωτών και των φίλτρων WMI.

    Η Microsoft επιβεβαίωσε επίσης ότι θα κυκλοφορήσει επιτέλους ολοκληρωμένη τεκμηρίωση σχετικά με τη χρήση του Sysmon το επόμενο έτος, καθώς και νέες δυνατότητες διαχείρισης επιχειρήσεων και δυνατότητες ανίχνευσης απειλών με τεχνητή νοημοσύνη.

    Προς το παρόν, εάν θέλετε να δοκιμάσετε ή να αναπτύξετε το Sysmon στο περιβάλλον σας, μπορείτε να το κάνετε χρησιμοποιώντας το μεμονωμένο εργαλείο στο τον ιστότοπο Sysinternals και με αναθεώρηση Παράδειγμα διαμόρφωσης Sysmon του SwiftOnSecurity.


    Wiz

    Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

    Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



    VIA: bleepingcomputer.com

    Related Posts


    Η Microsoft φέρνει την εγγενή υποστήριξη Sysmon στα Windows 11, Server 2025
    Security

    Οι πρόσφατες ενημερώσεις των Windows προκαλούν προβλήματα σύνδεσης σε ορισμένους υπολογιστές
    Security

    Τα Windows 11 23H2 Home και Pro φτάνουν στο τέλος της υποστήριξης
    Security
    #Microsoft Sysinternals Sysmon update Windows Windows 11 Windows Server Windows Server 2025 Προαιρετικό χαρακτηριστικό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤο Grok 4.1 φθάνει με ελεύθερη πρόσβαση καθώς το XAI Races To Match GPT 5.1
    Next Article Η SecurityMetrics κέρδισε την «Λύση της Χρονιάς για τον εντοπισμό διαρροών δεδομένων» στα CyberSecurity Breakthrough Awards 2025
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η SecurityMetrics κέρδισε την «Λύση της Χρονιάς για τον εντοπισμό διαρροών δεδομένων» στα CyberSecurity Breakthrough Awards 2025

    18 Νοεμβρίου 2025
    Security

    Το Microsoft Teams επιτρέπει στους χρήστες να αναφέρουν μηνύματα που έχουν επισημανθεί λανθασμένα ως απειλές

    18 Νοεμβρίου 2025
    Apple

    Η Google λανσάρει το Gemini 3 με συλλογισμό SOTA, γεννητικές απαντήσεις διεπαφής χρήστη

    18 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Apple

    Τα δεδομένα της έρευνας δείχνουν ότι οι ταχύτητες Wi-Fi είναι πολύ μεγαλύτερες στο iPhone 17, χάρη στο τσιπ Apple N1

    Marizas Dimitris18 Νοεμβρίου 2025
    Technology

    Το Stack Overflow μετατρέπεται σε πάροχο δεδομένων AI

    Marizas Dimitris18 Νοεμβρίου 2025
    Android

    Το Gemini 3 μπορεί να σας βοηθήσει να μάθετε, να φτιάξετε οτιδήποτε

    Marizas Dimitris18 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Τα δεδομένα της έρευνας δείχνουν ότι οι ταχύτητες Wi-Fi είναι πολύ μεγαλύτερες στο iPhone 17, χάρη στο τσιπ Apple N1

    18 Νοεμβρίου 2025

    Το Stack Overflow μετατρέπεται σε πάροχο δεδομένων AI

    18 Νοεμβρίου 2025

    Το Gemini 3 μπορεί να σας βοηθήσει να μάθετε, να φτιάξετε οτιδήποτε

    18 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.