Sysmonとは

Sysmon(シスモン)またはSystemMonitor(システムモニター)は、Windowsのシステム監視とイベントログ生成を行う常駐型のシステムサービスとデバイスドライバです。これはWindowsだけでなく、Linux向けのディストリビューションも提供しています。

得意な機能として、プロセスの生成、ネットワーク接続、ファイルのタイムスタンプの追跡情報をWindowsイベントログとして提供します。さらに、プロセスイメージファイルのハッシュの追跡や、ドライバーやDLLのロード記録などを記憶する業務も展開しています。

なお、Sysmonが生成するこれらのログは、スecurity Information and Event Management(SIEM)を介して行われるセキュリティ監視などに、活用できます。

関連記事

  1. ワンタグとは

  2. サルモネラ属菌 とは

  3. カスタマージャーニーマップとは

  4. 雑所得とは

  5. ビヘイビアモデルとは

  6. オーバーアロットメントとは

  7. 情報窃取型マルウェアとは

  8. レベニューシェアとは

  9. ボール盤とは