مایکروسافت در اقدامی بی سابقه برای ارتقای امنیت سیستم عامل خود، فرآیند ادغام ابزار محبوب Sysmon (System Monitor) را در هسته ویندوز ۱۱ آغاز کرد. این ابزار که پیش از این به عنوان بخشی از مجموعه رایگان Sysinternals شناخته می شد، اکنون به صورت بومی (Native) در دسترس کاربران اینسایدر قرار گرفته است تا شناسایی تهدیدات و پایش رفتارهای مشکوک سیستمی با دقت بسیار بالاتری انجام شود.
به گزارش بخش اخبار فناوری زوم تک به نقل از BleepingComputer، مایکروسافت اولین بار در ماه نوامبر از برنامه خود برای ادغام Sysmon در ویندوز ۱۱ و ویندوز سرور خبر داده بود. سیسمون یک سرویس سیستمی و درایور دستگاه است که پس از نصب، فعالیت های مخرب یا مشکوک را شناسایی و مسدود کرده و تمامی وقایع را در Windows Event Log ثبت میکند.
قابلیت های کلیدی Sysmon بومی در ویندوز ۱۱
تا پیش از این، مدیران شبکه مجبور بودند Sysmon را به صورت دستی بر روی تکتک دستگاهها نصب کنند که در محیطهای بزرگ کاری بسیار دشوار بود. اما نسخه بومی جدید امکانات گستردهای را به صورت پیشفرض در اختیار قرار میدهد:
- پایش دقیق فرآیندهای ایجاد شده (Process Creation) و اتمام آنها.
- شناسایی تغییرات در کلیپبورد ویندوز و دستکاری فرآیندها.
- قابلیت پشتیبانگیری خودکار از فایلهای حذف شده برای بررسیهای امنیتی.
- امکان استفاده از فایلهای پیکربندی (Configuration) سفارشی برای فیلتر کردن رویدادهای خاص.
- ادغام کامل با اپلیکیشنهای امنیتی و ابزارهای شکار تهدید (Threat Hunting).
چگونه Sysmon بومی را در ویندوز ۱۱ فعال کنیم؟
در حال حاضر این قابلیت برای کاربران Windows Insider در کانالهای Beta و Dev (بیلد ۲۶۲۲۰.۷۷۵۲ و بالاتر) در دسترس است. توجه داشته باشید که این ویژگی به صورت پیشفرض غیرفعال است. برای فعالسازی باید مراحل زیر را دنبال کنید (در صورت داشتن نسخه قدیمی، ابتدا آن را پاک کنید):
- رفتن به مسیر: Settings > System > Optional features > More Windows features
- تیک گزینه Sysmon را بزنید.
- یا از طریق خط فرمان (PowerShell) با دسترسی ادمین دستور زیر را وارد کنید:
Dism /Online /Enable-Feature /FeatureName:Sysmon
- در نهایت برای تکمیل نصب، دستور
sysmon -iرا اجرا کنید.
گامی بزرگ به سوی امنیت خودکار
مایکروسافت اعلام کرده است که با این تغییر، ویندوز ۱۱ به یکی از امنترین سیستمعاملهای جهان برای سازمانها تبدیل خواهد شد. ثبت وقایع سیستمی در Event Log به تیمهای امنیتی اجازه میدهد تا با استفاده از هوش مصنوعی و ابزارهای تحلیل داده، کوچکترین رفتارهای مشکوک بدافزارها را پیش از وقوع فاجعه شناسایی کنند.
| ویژگی | توضیحات |
|---|---|
| وضعیت انتشار | در حال تست در نسخه ویندوز اینسایدر |
| بیلد مورد نیاز | Windows 11 Preview Build 26220.7752 و بالاتر |
| هدف اصلی | شناسایی تهدیدات پیشرفته و پایش سیستم |
| نحوه دسترسی | بخش Optional Features ویندوز |
علاوه بر این، مایکروسافت در حال تست سیاستی است که به مدیران IT اجازه میدهد دستیار هوش مصنوعی Copilot را از دستگاههای تحت مدیریت خود حذف کنند، که نشاندهنده تمرکز بیشتر این شرکت بر روی شخصیسازیهای مدیریتی در سال ۲۰۲۶ است.





نظرات در مورد : انقلاب در امنیت ویندوز ۱۱؛ ابزار قدرتمند Sysmon به صورت پیشفرض اضافه شد