Microsoft wprowadza linuxową wersję Sysmon z okazji 25-lecia!
Microsoft wprowadza linuxową wersję Sysmon z okazji 25-lecia!
Microsoft zaskakuje branżę cybersecurity, ogłaszając wydanie linuxowej wersji monitora zdarzeń Sysmon. Zestaw Sysinternals, znany z monitorowania logów systemowych w Windows, doczekał się nowego, innowacyjnego narzędzia, które z pewnością przyciągnie uwagę administratorów.
Nowa wersja Sysmon dla systemów Linux wykorzystuje technologię eBPF, co umożliwia uruchamianie programów w piaskownicy jądra systemu operacyjnego. Dzięki temu, użytkownicy będą mogli korzystać z zaawansowanych funkcji monitorowania, które wcześniej były dostępne tylko dla Windows.
Aby zainstalować Sysmon na systemie Ubuntu, wystarczy wykonać kilka prostych poleceń. Warto już teraz zainteresować się tym narzędziem, które z pewnością znajdzie swoje miejsce w arsenale specjalistów od bezpieczeństwa.
Na podstawie: Źródła








