Systémový Monitor míří do Windows 11
Chcete-li nahlédnout hlouběji do systému Windows, vhodnými prostředky jsou nástroje ze sady Sysinternals Suite. Jeden z hodně oblíbených nástrojů Microsoft už brzy zahrne přímo do svého operačního systému.
Potěšující zprávu zveřejnil na svém blogu: podle ní se Sysmon (Systém Monitor) příští rok stane nedílnou součástí systémů Windows 11 a Windows Server 2025. Dosud si jej mnoho správců a zkušených uživatelů instalovalo ručně. V budoucnu to již nebude nutné, Sysmon bude stačit pouze aktivovat.
Tento nástroj zahrnuje dvě součásti: systémovou službu Windows a ovladač zařízení pro monitorování a protokolování systémových aktivit v protokolu událostí Windows.
Konec ruční instalace: Systémový monitor bude zaveden automaticky aktualizací
To, co bylo dosud nutné stahovat a instalovat samostatně, bude brzy možné jednoduše aktivovat jako volitelnou funkci systému Windows. Aktualizace se provádějí automaticky prostřednictvím služby Windows Update. To je výhoda pro uživatele, kteří dosud museli Sysmon spravovat ručně.
Zachovány zůstanou i známé funkce:
-
1
Podrobné sledování spouštění procesů, síťových připojení a změn souborů.
-
2
Podpora vlastních konfiguračních souborů Sysmon.
-
3
Nadále přehledné zobrazování událostí v protokolu událostí systému Windows.
Mohlo by vás zajímat
Ajťák radí: 5 kroků, které po instalaci Windows 11 určitě udělejte – později nebudete litovat
Co vše můžete s nástrojem Sysmon dělat
Sysmon by se měl v roce 2026 stát pevnou součástí systému Windows. Abyste mohli tento nástroj používat, musíte jej nejprve aktivovat v části „Povolit nebo zakázat funkce systému Windows“.
Poté je nutné provést explicitní instalaci pomocí příkazu „sysmon -i“ nebo „sysmon64 -i“ v příkazovém řádku.
Tento příkaz nainstaluje ovladač Sysmon a na pozadí spustí službu, která je zodpovědná za monitorování procesů. Jakmile je Sysmon nastaven, můžete tento nástroj použít k různým účelům, ke kterým patří například tyto:
-
1
Zvýšení bezpečnosti (včasná detekce malwaru, injekce procesů, monitorování sítě).
-
2
Získání hlubokých znalostí o systému Windows (který program co dělá?).
-
3
Zlepšení ochrany osobních údajů (který software volá domů?).
-
4
Pomoc při řešení problémů (měření výkonu, vyhledávání chyb).
V té souvislosti je také zajímavé to, že Microsoft již plánuje další funkce. Jde mimo jiné o detekci hrozeb s podporou umělé inteligence na základě ID událostí: například odhalení přihlášení pomocí odcizených dat.
Zdroj: Microsoft Tech Community, BleepingComputer, The Verge