질문과 답변
윈 도 우 Sysmon 이라는 폴더가 뭔가요?
2023.07.23 23:16
제목 그대로 입니다.
Win10 / 22H2 / 19045.3208을 사용중인데, 어느날 부터인가 E 드라이브에 아래와 같은 폴더가 생겼습니다.
들어가지도 못하고, 바이러스 검색을 해봐도 이상 없다하는데, 뭔지 궁금합니다.
시스템 모니터 (Sysmon)는 Windows 시스템 서비스 및 디바이스 드라이버로, 시스템에 설치되면 시스템 재부팅을 통해 상주 상태로 유지되어 시스템 활동을 모니터링하고 Windows 이벤트 로그에 기록합니다. 프로세스 생성, 네트워크 연결, 파일 생성 시간 변경 사항에 대한 자세한 정보를 제공합니다. Windows 이벤트 컬렉션 또는 SIEM 에이전트를 사용하여 생성되는 이벤트를 수집하고 이후에 분석하면 악의적이거나 비정상적인 활동을 식별하고 네트워크에서 침입자 및 맬웨어가 작동하는 방식을 이해할 수 있습니다.
Sysmon은 생성되는 이벤트에 대한 분석을 제공하지 않으며 공격자로부터 자신을 보호하거나 숨기려고 시도하지 않습니다.
https://learn.microsoft.com/ko-kr/sysinternals/downloads/sysmon 설명 되어있네요.