Sysmonとは

Sysmon(シスモン)またはSystemMonitor(システムモニター)は、Windowsのシステム監視とイベントログ生成を行う常駐型のシステムサービスとデバイスドライバです。これはWindowsだけでなく、Linux向けのディストリビューションも提供しています。

得意な機能として、プロセスの生成、ネットワーク接続、ファイルのタイムスタンプの追跡情報をWindowsイベントログとして提供します。さらに、プロセスイメージファイルのハッシュの追跡や、ドライバーやDLLのロード記録などを記憶する業務も展開しています。

なお、Sysmonが生成するこれらのログは、スecurity Information and Event Management(SIEM)を介して行われるセキュリティ監視などに、活用できます。

関連記事

  1. Modificationとは

  2. リーダライタとは

  3. 人的資本 とは

  4. 最高執行役員とは

  5. 定量発注法とは

  6. コベナンツとは

  7. 配当平均積立金とは

  8. 画像解析ターゲティングとは

  9. 推定一日摂取量 EDIとは

人気記事
No column posts found for the specified category.
事例記事