Sysmonとは

Sysmon(シスモン)またはSystemMonitor(システムモニター)は、Windowsのシステム監視とイベントログ生成を行う常駐型のシステムサービスとデバイスドライバです。これはWindowsだけでなく、Linux向けのディストリビューションも提供しています。

得意な機能として、プロセスの生成、ネットワーク接続、ファイルのタイムスタンプの追跡情報をWindowsイベントログとして提供します。さらに、プロセスイメージファイルのハッシュの追跡や、ドライバーやDLLのロード記録などを記憶する業務も展開しています。

なお、Sysmonが生成するこれらのログは、スecurity Information and Event Management(SIEM)を介して行われるセキュリティ監視などに、活用できます。

関連記事

  1. 合金鋼とは

  2. シンクロトロンとは

  3. 繰延税金資産とは

  4. 重心とは

  5. メイン寄せとは

  6. ミックスドシグナルとは

  7. LCL貨物とは

  8. スケーリング則とは

  9. パッケージセルとは

人気記事
No column posts found for the specified category.
事例記事