Microsoft Sysinternals realise un nouvel outil: Sysmon

Ce contenu a 10 ans. Merci de lire cette page en gardant son âge en tête. De plus, les liens comme les captures peuvent être obsolètes.

Sysmon est un service Windows et un pilote qui enregistre les créations de processus, tentatives de changer la date de création du fichier, et, éventuellement, les connexions réseau. Il est destiné à vous aider à identifier les activités malveillantes, mais pourrait également être utile pour le dépannage général, ou si vous avez besoin de connaître quelques informations de base sur la façon dont un ordinateur est utilisé.

dn798348.Sysmon(en-us,MSDN.10)

Il n’y a pas d’interface. Il s’install par la commande sysmon -i ou sysmon -i -n pour surveiller les réseaux.

Si l’installation se déroule bien, vous devriez voir le EULA à accepter.

Ensuite, lancer l’observateur d’événements (Eventvwr.msc) et voir ce qui est enregistrer dans Logs\Microsoft\Windows\Sysmon\Operational

Sysmon est relativement limité dans ce qu’il peut contrôler, mais il est extrêmement facile à gérer, et la sauvegarde de ses résultats, des événements vous donne beaucoup de façons de voir et de les filtrer. Un outil pratique pour les administrateurs système et autres utilisateurs de puissance.

http://technet.microsoft.com/en-gb/sysinternals/dn798348

cguizelin

Né d'une mère caféinomane et d'un père colateur, j'ai eu un intérêt trop tôt pour l'informatique (ZX81) et tout ce qui permet de communiquer, créer, rêver... Curieux de tout, tech comme la vie quotidienne et l'actualité.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *