자 료 실

유틸리티 Sysmon v14.14

2023.03.10 12:53

VᴇɴᴜꜱGɪʀʟ 조회:413 추천:2

시스템 모니터 (Sysmon)는 Windows 시스템 서비스 및 디바이스 드라이버로, 일단 시스템에 설치되면 시스템 재부팅을 통해 Windows 이벤트 로그에 시스템 활동을 모니터링하고 기록합니다. 프로세스 생성, 네트워크 연결, 파일 생성 시간 변경 사항에 대한 자세한 정보를 제공합니다. Windows 이벤트 컬렉션 또는 SIEM 에이전트를 사용하여 생성되는 이벤트를 수집하고 이후에 분석하여 악의적이거나 비정상적인 활동을 식별하고 침입자 및 맬웨어가 네트워크에서 작동하는 방식을 이해할 수 있습니다.

Sysmon은 생성되는 이벤트에 대한 분석을 제공하지 않으며 공격자로부터 자신을 보호하거나 숨기려고 시도하지도 않습니다.

Sysmon 에는 다음과 같은 기능이 포함됩니다.

  • 현재 프로세스와 부모 프로세스 모두에 대한 전체 명령줄을 사용하여 프로세스 만들기를 기록합니다.
  • SHA1(기본값), MD5, SHA256 또는 IMPHASH를 사용하여 프로세스 이미지 파일의 해시를 기록합니다.
  • 여러 해시를 동시에 사용할 수 있습니다.
  • Windows에서 프로세스 ID를 다시 사용하는 경우에도 이벤트의 상관 관계를 허용하는 프로세스 만들기 이벤트에 프로세스 GUID를 포함합니다.
  • 동일한 로그온 세션에서 이벤트의 상관 관계를 허용하도록 각 이벤트에 세션 GUID를 포함합니다.
  • 서명 및 해시를 사용하여 드라이버 또는 DLL의 로드를 기록합니다.
  • 디스크 및 볼륨의 원시 읽기 액세스에 대한 로그가 열립니다.
  • 필요에 따라 각 연결의 원본 프로세스, IP 주소, 포트 번호, 호스트 이름 및 포트 이름을 포함한 네트워크 연결을 기록합니다.
  • 파일이 실제로 만들어진 시기를 이해하기 위해 파일 생성 시간의 변경 내용을 검색합니다. 파일 만들기 타임스탬프 수정은 일반적으로 맬웨어가 해당 트랙을 커버하는 데 사용하는 기술입니다.
  • 레지스트리에서 변경된 경우 구성을 자동으로 다시 로드합니다.
  • 특정 이벤트를 동적으로 포함하거나 제외하는 규칙 필터링입니다.
  • 부팅 프로세스 초기에 이벤트를 생성하여 정교한 커널 모드 맬웨어에 의한 활동을 캡처합니다.

https://learn.microsoft.com/ko-kr/sysinternals/downloads/sysmon

Sysmon(4.6MB) 다운로드

 

 

번호 제목 글쓴이 조회 추천 등록일
[공지] 저작권 보호 요청 자료 목록 gooddew - - -
[공지] 자료실 이용간 유의사항 gooddew - - -
17381 유틸리티| Ant Download Manager Pro 2.10.0 Build 84739 RePack (&am... 옛날에 368 0 03-11
17380 유틸리티| R-Drive Image System Recovery Media Creator 7.1 Build 7... 옛날에 316 2 03-11
17379 그래픽| Adobe Photoshop Lightroom Classic 12.2.1.1 (x64) Portable [3] 옛날에 553 5 03-11
17378 그래픽| Adobe Photoshop 2023 24.2.1.358 RePack + Portable [7] 옛날에 1238 9 03-11
17377 한글패치| [종료] CorelDRAW 2023년 3월 업데이트 v24.3.0.571 한글 ... [115] SPiRiTY 1932 43 03-11
17376 유틸리티| StartAllBack 3.6.2.4655 한글지원 [8] ʕ·ᴥ·ʔ 774 11 03-10
17375 그래픽| Photoshop 2023 24.2/Lightroom 12.2 다국어판/포터블 [8] ʕ·ᴥ·ʔ 1214 9 03-10
17374 한글패치| * DualSafe Password Manager 1.4.0.13 - 안전한 암호 관리... VᴇɴᴜꜱGɪ 608 2 03-10
17373 유틸리티| JAlbum 30.1 - 디지털 이미지의 웹 앨범 VᴇɴᴜꜱGɪ 531 2 03-10
» 유틸리티| Sysmon v14.14 VᴇɴᴜꜱGɪ 413 2 03-10
17371 유틸리티| KillFiles 1.0.0.11 - 지위지지 않는 파일 강제 삭제 도구 [1] VᴇɴᴜꜱGɪ 416 2 03-10
17370 미디어| XMedia Recode 3.5.7.5 + Portable 옛날에 251 1 03-10
17369 유틸리티| Wise Care 365 Pro 6.5.2.624 RePack (& Portable) [1] 옛날에 814 6 03-10
17368 유틸리티| StartAllBack 3.6.2 ,(윈도우 10 사용자)_"2.9.19&quo... [5] 옛날에 942 8 03-10
17367 미디어| Spotify 1.2.6.863 (Repack & Portable) 옛날에 321 1 03-10
17366 유틸리티| NIUBI Partition Editor 9.3.8 Technician Edition RePack ... [2] 옛날에 450 6 03-10
17365 유틸리티| eM Client Pro 9.2.1628.0 RePack (& Portable) 옛날에 292 3 03-10
17364 그래픽| DxO ViewPoint 4.4.0 Build 195 x64 Portable [2] 옛날에 413 2 03-10
17363 그래픽| DxO FilmPack 6.9.0 Build 11 Elite x64 Portable [1] 옛날에 270 2 03-10
17362 유틸리티| [백신] Avast Premium Security 23.2.6053 RePack [7] 옛날에 858 6 03-10
XE1.11.6 Layout1.4.8