Microsoft integrează funcționalitatea Sysmon în Windows 11 pentru utilizatorii Insider
Microsoft a început implementarea funcționalității Sysmon în sistemele Windows 11, pentru utilizatorii înscriși în programul Windows Insider. Compania a dezvăluit inițial planurile de integrare a Sysmon în Windows 11 și Windows Server în luna noiembrie, confirmând că va publica curând documentație detaliată, conform bleepingcomputer.com.
👉 Funcționalități avansate de monitorizare a activităților de sistem
Sysmon (prescurtare de la System Monitor) este un instrument gratuit din Microsoft Sysinternals care monitorizează și blochează activitățile malițioase sau suspecte, înregistrându-le în jurnalul de evenimente Windows. Deși monitorizează evenimente de bază precum crearea și terminarea proceselor, Sysmon poate fi configurat pentru a supraveghea comportamente mai complexe, inclusiv crearea de fișiere executabile și modificările din clipboard-ul Windows.
Potrivit echipei programului Windows Insider, "Windows acum aduce funcționalitatea Sysmon nativ în Windows. Funcționalitatea Sysmon permite captarea evenimentelor de sistem care pot ajuta la detectarea amenințărilor, iar utilizatorii pot folosi fișiere de configurare personalizate pentru a filtra evenimentele pe care doresc să le monitorizeze."
👉 Activare și disponibilitate pentru utilizatorii Windows Insider
Deși Sysmon este acum suportat nativ în Windows, acesta este dezactivat prin intermediul setărilor implicite, iar utilizatorii trebuie să îl activeze explicit. Procedura implică dezinstalarea versiunii Sysmon instalate de pe site înainte de a activa varianta încorporată, folosind comenzile: Dism /Online /Enable-Feature /FeatureName:Sysmon urmată de sysmon -i din PowerShell sau Command Prompt.
Noile capacități opționale Sysmon sunt disponibile pentru utilizatorii Windows Insider din canalele Beta și Dev care au instalat Windows 11 Preview Build 26220.7752 (KB5074177) și Windows 11 Preview Build 26300.7733 (KB5074178), respectiv. Recent, Microsoft a început și testarea unei politici noi care permite administratorilor IT să dezinstaleze asistentul digital Copilot alimentat de inteligență artificială de pe dispozitivele gestionate.