Az új Windows már önállóan lefüleli a gyanús tevékenységeket

Az új Windows már önállóan lefüleli a gyanús tevékenységeket
A Microsoft 2025-től beépíti a Sysmont a Windows 11-be és a Windows Server 2025-be, így külön telepítés nélkül lehet használni az eddig csak különálló eszközként elérhető rendszermonitorozót. A Sysmon (System Monitor) már hosszú ideje nélkülözhetetlen eszköz a kártevővadászok és rendszergazdák számára, mostantól azonban alapfunkció lesz minden új Windowsban.

Egyszerűbb telepítés, jobb védelem

A Sysmon lehetővé teszi, hogy egyedi konfigurációs fájlokkal szabd testre, milyen eseményeket figyeljen a rendszer: például folyamatok elindulását, hálózati kapcsolatokat, fájlmódosításokat vagy akár gyanús tevékenységeket is. Ezek az események mind bekerülnek a Windows eseménynaplójába, ahol egy helyen visszakereshetők, így sokkal könnyebb észrevenni az adatlopási és fertőzési próbálkozásokat. A vállalatok eddig csak macerásan, gépenként tudták telepíteni és frissíteni a Sysmont – mostantól azonban a Windows 11 beállításai között az opcionális funkcióknál pár kattintással aktiválható, és a rendszeres frissítésekről is automatikusan gondoskodik a Windows Update.

Bővülő funkciók és MI-alapú fenyegetésfigyelés

A Sysmon beépített verziója minden eddigi funkciót megőriz, emellett támogatja az egyéni konfigurációkat, fejlett eseményszűrést és a parancssorból is egyszerűen elindítható. Például egyetlen paranccsal bekapcsolható az alapfigyelés (sysmon -i), vagy bármilyen testreszabott szabályfájllal is irányítható a felügyelet (például sysmon -i valami.xml), ha csak bizonyos mappákban, például a C:ProgramData vagy C:Users könyvtárban keletkező futtatható fájlokat akarod naplózni.

A leghasznosabb naplóbejegyzések közé tartoznak a folyamatindítások, hálózati kapcsolatok, rendszerfolyamatokhoz való hozzáférés, fájlok létrehozása, alkalmazások manipulálása vagy a WMI-események naplózása. Segítségével felderíthető például a jelszótárolók elleni támadás vagy a tipikus hekkermódszerek.

Jövőre érkeznek a Sysmon részletes dokumentációja, a vállalati menedzsmentfunkciók és az MI-alapú fenyegetésészlelés is, hogy a rendszergazdák még gyorsabban reagálhassanak a támadásokra.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, jó ötlet, ha a rendszer eleve beépít olyan eszközöket, amiket eddig külön kellett telepíteni?
  • Te bekapcsolnád az összes ilyen biztonsági funkciót, vagy inkább csak azt, amire tényleg szükséged van?


Legfrissebb posztok

MA 13:02

A régi Bose hangszórók még mindig állják a sarat – így kell!

A Bose SoundTouch hangszórók már igazi matuzsálemek a techvilágban, 13 éve indultak hódító útjukra...

MA 12:49

A támadók álma: kritikus rés az Apex Centralban

A Trend Micro kritikus biztonsági rést foltozott be az Apex Central (helyszíni) rendszerében, amely lehetővé tette a támadók számára, hogy távoli, tetszőleges kódot futtassanak akár rendszergazdai, azaz SYSTEM-jogosultsággal...

MA 12:35

A CES 2026 nagyágyúi: ezek a laptopok taroltak

💻 A 2026-os CES kiállítás minden eddiginél látványosabb laptopinnovációkkal rukkolt elő, a megszokott modelleket észrevétlenül háttérbe szorítva...

MA 12:18

Az ISS-en kitört egészségügyi vészhelyzet felborítja a NASA terveit

A NASA váratlanul lemondta a Nemzetközi Űrállomás (ISS) egyik űrsétáját, miután az egyik űrhajósnál egészségügyi problémák jelentkeztek...

MA 12:02

Az óceánok forrnak: történelmi melegrekord dőlt meg

2025-ben az óceánok rekordmennyiségű hőt nyeltek el világszerte, ami újabb lökést adott a tengerszint emelkedésének, a heves viharok kialakulásának és a korallzátonyok pusztulásának...

MA 11:50

Az MI már belelát a kórlapodba – tényleg segít?

🔬 Érdemes megvizsgálni, hogy mennyire kerülhet közel az MI a hétköznapi egészségügyhöz...

MA 11:01

Az új Gmail MI összefoglalja a leveleidet, mégsem kémkedik utánad

📧 A Google forradalmi újítást vezet be a Gmailben: megérkezett az MI-postaláda, amely a Gemini segítségével automatikusan összegzi a beérkező e-maileket...

MA 10:51

A Dolby Atmos az autókban is hódít: itt a Pioneer Sphera

Az autóban történő zenehallgatás új szintre lép: a Pioneer Sphera rendszerével immár nemcsak luxusmodellekben, hanem szinte bármelyik járműben élvezhető a Dolby Atmos hangzásvilág...

MA 10:36

A régi Galaxyokra is megérkeznek a Google Play-frissítések, de van csavar

Az elmúlt időszakban több Galaxy-felhasználó panaszkodott arra, hogy készülékükön régóta nem jelentek meg Google Play rendszerfrissítések, és a telefonon elérhető legújabb frissítés is jóval elavultabb volt a kelleténél...

MA 10:22

Az észak-koreai hekkerek veszélyes QR-kódokkal támadják Amerikát

🔑 Észak-koreai állami hekkercsoport, a Kimsuky új módszerrel veszi célba az Egyesült Államokban működő szervezeteket: csaló QR-kódokat használ úgynevezett célzott adathalász-kampányokban...

MA 10:16

Az Amazon MI‑asszisztense titokban vásárol helyetted

🛒 Érdekes kérdés, hogy az Amazon legújabb, MI-vezérelt kísérlete, a Buy for Me (Vásárolj helyettem) funkció miként borzolja a kedélyeket a kisvállalkozók körében...

MA 10:01

A január Amerikában nyár lett: sorra dőlnek a rekordok

🌞 Az Egyesült Államok déli és keleti részeire erős magasnyomású légtömeg hozott soha nem látott januári meleget...

MA 09:57

Az új YouTube-trükk, amivel végre eltűnnek a zavaró Shortsok

Végre könnyebben szűrhetők a YouTube-keresések: mostantól ki lehet kapcsolni a Shorts-videókat, így aki csak hosszú formátumú videókra kíváncsi, nem kell tovább a TikTok-ízű tartalmak között bolyongania...

MA 09:51

A világegyetem legnagyobb rejtélye: tényleg küszöbön a megoldás?

🧠 A tudomány jelenleg úgy gondolja, hogy az univerzum közel 95%-át sötét anyag és sötét energia alkotja, miközben az anyag mindössze 5%-át látjuk, tapintjuk, használjuk nap mint nap...

MA 09:29

Az optimizmusnak vége: menekül a pénz a Bitcoin ETF-ekből

📈 Az év elején a Bitcoin ETF-ek még rekordösszegeket vonzottak, mindössze két nap alatt közel 400 milliárd forintnyi (több mint 1 milliárd dollár) friss tőke áramlott a piacra...

MA 09:22

Valóban lehallgatnak minket az okos kutyák?

A legtöbb gazdi tudja, hogy a kutyája néhány szót gond nélkül felismer: például a „séta” vagy a „vacsora” szót – szinte minden kutyánál biztos találat...

MA 09:14

Az álcázás jövője: polipbőr készül a laborban

A Stanford Egyetem kutatói elképesztő áttörést értek el: programozható, mesterséges bőrt alkottak, amely az álcázás világbajnokainak, a polipoknak a képességeit utánozza...

MA 09:09

Az MI-forradalom berobban: a CES 2026 legizgalmasabb újdonságai

🚀 Las Vegasban idén is dübörög a CES, ahol a világ legnagyobb techcégei mutatták be legújabb fejlesztéseiket...

MA 09:02

A halaknál az ovuláció és a vágy titkos összjátéka

🐟 A medaka hal, más néven japán rizshal, régi ismerős az akvaristák és a biológusok körében...