Sysmon je nástroj v příkazové řádce (CLI) pro monitorování a zaznamenávání systémových aktivit do tzv. event logu ve Windows. Funguje jako služba systému Windows, stejně jako ovladač zařízení, zaznamenávající nejrůznější systémové události, včetně síťových připojení, změn v informacích o datech vytvoření souborů a podobně.
V případě síťových připojení umožňuje také ukládání informací ohledně zdrojového procesu, IP adresy, hostname nebo portu.
Pro hodnocení programu se prosím nejprve přihlaste
Pro hodnocení programu se prosím nejprve přihlaste