Sysmon będzie rejestrował zapytania DNS i pokaże nazwę procesu

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19209
Reakcje/Polubienia
55912
Ku uciesze administratorów systemu Windows na całym świecie, Microsoft ogłosił, że w tym tygodniu pojawi się nowa wersja Sysmon, która obejmie możliwość rejestrowania zapytań DNS wykonywanych na monitorowanym komputerze. Co więcej, Sysmon zarejestruje również proces, który wykonał zapytanie.

Dla osób
Zaloguj lub Zarejestruj się aby zobaczyć!
z
Zaloguj lub Zarejestruj się aby zobaczyć!
lub Monitoriem systemu, jest to narzędzie Sysinternals instalowane jako usługa w systemie Windows, która może rejestrować różne zdarzenia i informacje w dziennikach zdarzeń systemu Windows.

W
Zaloguj lub Zarejestruj się aby zobaczyć!
napisanym przez
Zaloguj lub Zarejestruj się aby zobaczyć!
, CTO Microsoft Azure i twórcę narzędzi Sysinternals, ogłoszono, że nowa wersja SYSMON zostanie wydana we wtorek (11.06.2019) i że obejmie rejestrowanie zapytań DNS.

dns-query-logging-sysmon.png

Rejestrowanie zapytań DNS będzie szczególnie przydatne dla administratorów systemu Windows i specjalistów ds. Bezpieczeństwa, którzy mogą teraz używać Sysmon do podawania danych zapytanń DNS do dziennika zdarzeń. Dane te mogą być następnie wykorzystane przez inne narzędzia w celu znalezienia plików wykonywalnych tworzących podejrzany ruch lub łączących się ze złośliwymi domenami.

Zaloguj lub Zarejestruj się aby zobaczyć!
który utrzymuje
Zaloguj lub Zarejestruj się aby zobaczyć!
który monitoruje i rejestruje zdarzenia związane z włamaniami oraz szkodliwą aktywność, jest bardzo podekscytowany tą funkcją.
DNS logging in the next Sysmon is going to completely blow you away. There’s nothing quite like it on the market with this level of attribution detail and suppression of noise. All in same timeline as proc monitoring. It all fits together and lets you understand what’s happening.

— SwiftOnSecurity (@SwiftOnSecurity)
Zaloguj lub Zarejestruj się aby zobaczyć!
Dzięki tej nowej funkcji możemy oczekiwać zaktualizowanych plików konfiguracyjnych i narzędzi, które mogą teraz wykorzystywać dane udostępniane przez to bezpłatne narzędzie.
Cały artykuł:
Zaloguj lub Zarejestruj się aby zobaczyć!


Pobieranie:
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry