Про проєкт Мобільна версія Статті партнерів Реклама Крипта E-bike
Xiaomi Apple Samsung Google Huawei Oppo Vivo Realme Microsoft AnTuTu
iLenta

Microsoft розпочала впровадження функції безпеки Sysmon безпосередньо в Windows 11

08 лютого 2026, 16:06 | Anton Petrov [392]
Microsoft поступово почала інтегрувати функціонал Sysmon прямо в Windows 11 для учасників програми Windows Insider.
Microsoft розпочала впровадження функції безпеки Sysmon безпосередньо в Windows 11

Про плани додати Sysmon до Windows 11 і Windows Server компанія вперше повідомила ще в листопаді, зазначивши, що згодом опублікує детальну документацію щодо цієї функції.

Sysmon (System Monitor) — це безкоштовна утиліта з набору Microsoft Sysinternals. Вона працює як системна служба та драйвер Windows, відстежуючи підозрілі дії й записуючи їх до журналу подій. За замовчуванням Sysmon фіксує базові події, зокрема запуск і завершення процесів, однак його можна налаштувати для значно глибшого моніторингу. Серед розширених можливостей — відстеження створення виконуваних файлів, спроб втручання в роботу процесів, змін у буфері обміну та навіть автоматичне резервне копіювання файлів, що видаляються.

Раніше Sysmon був популярним інструментом для виявлення загроз і діагностики складних проблем у Windows, однак його доводилося встановлювати вручну на кожен пристрій, що ускладнювало розгортання у великих компаніях.

Попри вбудовану підтримку, Sysmon за замовчуванням вимкнений. Користувачам потрібно активувати його вручну через налаштування, PowerShell або командний рядок. У Microsoft наголошують, що перед увімкненням вбудованої версії необхідно видалити раніше встановлену з сайту утиліту Sysmon.

Джерело: bleepingcomputer

Теги:
YouTube Telegram
Коментарі

ОГЛЯДИ

НОВИНИ ТА ПОДІЇ

ПРИСТРОЇ ТА АКСЕСУАРИ

ІНСТРУКЦІЇ, ПОРАДИ ТА СЕКРЕТИ

КРИПТОВАЛЮТИ

Ads
Ads
Ads