Microsoft выпустила новую предварительную сборку Windows 11 под номером 26220.7752 (KB5074177) для участников программы Windows Insider на канале Beta.
Полный номер сборки: 10.0.26220.7752.ge_release_svc_betaflt_prod1.260128-1346.
Как и сообщалось ранее, возможность Sysmon теперь интегрированы в Windows. Sysmon позволяет регистрировать системные события, что помогает в обнаружении угроз. Также вы можете использовать собственные конфигурационные файлы для фильтрации событий, которые хотите отслеживать. Зафиксированные события записываются в журнал событий Windows, что позволяет использовать их в приложениях безопасности и для широкого круга задач.
Встроенный Sysmon по умолчанию отключен и должен быть активирован вручную.
Dism /Online /Enable-Feature /FeatureName:Sysmonsysmon -iПримечание. Если вы ранее устанавливали Sysmon с веб-сайта, его необходимо удалить перед включением интегрированного Sysmon.
Документация будет добавлена в Windows в ближайшее время. Функциональность Sysmon остается без изменений. Подробности по этой ссылке.
Отзывы можно направлять на электронную почту syssite@microsoft.com.
Добавлена поддержка нидерландской локализации.
Желаем вам удачного обновления!
ИсточникМинимальная длина комментария — 50 знаков. Комментарии модерируются.
Нет комментариев.
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.