%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. Sysmonとは【用語集詳細】

Sysmonとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
Sysmonとは【用語集詳細】

脆弱性診断サービスSysmon(シスモン)あるいはSystem Monitor(システムモニター)はWindowsに常駐しシステムの活動をモニターしWindowsイベントログを作成するシステムサービスおよびデバイスドライバです。
Windows用およびLinuxディストリビューション用があります。

Sysmonはプロセスの生成、ネットワーク接続、ファイル作成日時の変更情報をWindowsイベントログに提供する他、プロセスイメージファイルのハッシュの記録、ドライバやDLLの読み込み記録等の機能を有しています。

Sysmonが生成するログはSIEMを用いたセキュリティ監視等に活用されます。
SysmonはIT管理者・開発者向け無償ツール群であるSysinternalsの1つです。
 

  • LINEで送る
  • このエントリーをはてなブックマークに追加