Sysmonとは

Sysmon(シスモン)またはSystemMonitor(システムモニター)は、Windowsのシステム監視とイベントログ生成を行う常駐型のシステムサービスとデバイスドライバです。これはWindowsだけでなく、Linux向けのディストリビューションも提供しています。

得意な機能として、プロセスの生成、ネットワーク接続、ファイルのタイムスタンプの追跡情報をWindowsイベントログとして提供します。さらに、プロセスイメージファイルのハッシュの追跡や、ドライバーやDLLのロード記録などを記憶する業務も展開しています。

なお、Sysmonが生成するこれらのログは、スecurity Information and Event Management(SIEM)を介して行われるセキュリティ監視などに、活用できます。

関連記事

  1. AWSLambdaとは

  2. Bugfixとは

  3. DEレシオとは

  4. 有価証券利息とは

  5. 企業集団とは

  6. KYBERとは

  7. アドレス・ポイズニングとは

  8. 有償減資とは

  9. 個別受注生産とは

人気記事

No column posts found for the specified category.

事例記事