Sysmonとは

Sysmon(シスモン)またはSystemMonitor(システムモニター)は、Windowsのシステム監視とイベントログ生成を行う常駐型のシステムサービスとデバイスドライバです。これはWindowsだけでなく、Linux向けのディストリビューションも提供しています。

得意な機能として、プロセスの生成、ネットワーク接続、ファイルのタイムスタンプの追跡情報をWindowsイベントログとして提供します。さらに、プロセスイメージファイルのハッシュの追跡や、ドライバーやDLLのロード記録などを記憶する業務も展開しています。

なお、Sysmonが生成するこれらのログは、スecurity Information and Event Management(SIEM)を介して行われるセキュリティ監視などに、活用できます。

関連記事

  1. タンパープルーフとは

  2. アンゾフの成長マトリクスとは

  3. 債務超過とは

  4. 範囲の経済とは

  5. ミルクランとは

  6. 配当平均積立金とは

  7. リモート管理ソフトウェアとは

  8. Validationとは

  9. 貨物利用運送事業とは

人気記事
No column posts found for the specified category.
事例記事