توبیت
آنتی ویروس پادویش

انقلاب در امنیت ویندوز ۱۱؛ ابزار قدرتمند Sysmon به صورت پیش‌فرض اضافه شد

انقلاب در امنیت ویندوز ۱۱؛ ابزار قدرتمند Sysmon به صورت پیش‌فرض اضافه شد

مایکروسافت در اقدامی بی‌ سابقه برای ارتقای امنیت سیستم‌ عامل خود، فرآیند ادغام ابزار محبوب Sysmon (System Monitor) را در هسته ویندوز ۱۱ آغاز کرد. این ابزار که پیش از این به عنوان بخشی از مجموعه رایگان Sysinternals شناخته می‌ شد، اکنون به صورت بومی (Native) در دسترس کاربران اینسایدر قرار گرفته است تا شناسایی تهدیدات و پایش رفتارهای مشکوک سیستمی با دقت بسیار بالاتری انجام شود.

کانال بله زوم تکگیفت کارت

به گزارش بخش اخبار فناوری زوم تک به نقل از BleepingComputer، مایکروسافت اولین بار در ماه نوامبر از برنامه خود برای ادغام Sysmon در ویندوز ۱۱ و ویندوز سرور خبر داده بود. سیس‌مون یک سرویس سیستمی و درایور دستگاه است که پس از نصب، فعالیت‌ های مخرب یا مشکوک را شناسایی و مسدود کرده و تمامی وقایع را در Windows Event Log ثبت می‌کند.

قابلیت‌ های کلیدی Sysmon بومی در ویندوز ۱۱

تا پیش از این، مدیران شبکه مجبور بودند Sysmon را به صورت دستی بر روی تک‌تک دستگاه‌ها نصب کنند که در محیط‌های بزرگ کاری بسیار دشوار بود. اما نسخه بومی جدید امکانات گسترده‌ای را به صورت پیش‌فرض در اختیار قرار می‌دهد:

  • پایش دقیق فرآیندهای ایجاد شده (Process Creation) و اتمام آن‌ها.
  • شناسایی تغییرات در کلیپ‌بورد ویندوز و دستکاری فرآیندها.
  • قابلیت پشتیبان‌گیری خودکار از فایل‌های حذف شده برای بررسی‌های امنیتی.
  • امکان استفاده از فایل‌های پیکربندی (Configuration) سفارشی برای فیلتر کردن رویدادهای خاص.
  • ادغام کامل با اپلیکیشن‌های امنیتی و ابزارهای شکار تهدید (Threat Hunting).
بیشتر بخوانید  آموزش رفع مشکل از دست رفته Notepad در ویندوز 10

چگونه Sysmon بومی را در ویندوز ۱۱ فعال کنیم؟

در حال حاضر این قابلیت برای کاربران Windows Insider در کانال‌های Beta و Dev (بیلد ۲۶۲۲۰.۷۷۵۲ و بالاتر) در دسترس است. توجه داشته باشید که این ویژگی به صورت پیش‌فرض غیرفعال است. برای فعال‌سازی باید مراحل زیر را دنبال کنید (در صورت داشتن نسخه قدیمی، ابتدا آن را پاک کنید):

    1. رفتن به مسیر: Settings > System > Optional features > More Windows features
    2. تیک گزینه Sysmon را بزنید.
    3. یا از طریق خط فرمان (PowerShell) با دسترسی ادمین دستور زیر را وارد کنید:

Dism /Online /Enable-Feature /FeatureName:Sysmon

  1. در نهایت برای تکمیل نصب، دستور sysmon -i را اجرا کنید.

گامی بزرگ به سوی امنیت خودکار

مایکروسافت اعلام کرده است که با این تغییر، ویندوز ۱۱ به یکی از امن‌ترین سیستم‌عامل‌های جهان برای سازمان‌ها تبدیل خواهد شد. ثبت وقایع سیستمی در Event Log به تیم‌های امنیتی اجازه می‌دهد تا با استفاده از هوش مصنوعی و ابزارهای تحلیل داده، کوچک‌ترین رفتارهای مشکوک بدافزارها را پیش از وقوع فاجعه شناسایی کنند.

ویژگیتوضیحات
وضعیت انتشاردر حال تست در نسخه ویندوز اینسایدر
بیلد مورد نیازWindows 11 Preview Build 26220.7752 و بالاتر
هدف اصلیشناسایی تهدیدات پیشرفته و پایش سیستم
نحوه دسترسیبخش Optional Features ویندوز

علاوه بر این، مایکروسافت در حال تست سیاستی است که به مدیران IT اجازه می‌دهد دستیار هوش مصنوعی Copilot را از دستگاه‌های تحت مدیریت خود حذف کنند، که نشان‌دهنده تمرکز بیشتر این شرکت بر روی شخصی‌سازی‌های مدیریتی در سال ۲۰۲۶ است.

به این پست امتیاز بدید

نظرات در مورد : انقلاب در امنیت ویندوز ۱۱؛ ابزار قدرتمند Sysmon به صورت پیش‌فرض اضافه شد

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *