Microsoft ออก Sysmon สำหรับใช้บน Linux

แอดมินของเครื่อง Linux สามารถนำ Sysmon ของ Microsoft ไปใช้งานเพื่อดูพฤติกรรมและเก็บ Log สิ่งผิดปกติในระบบได้แล้ว

credit : BleepingComputer

Sysmon หรือเครื่องมือยอดนิยมสำหรับงานด้าน System Monitoring ได้ถูกพัฒนาให้สามารถนำไปใช้บน Linux ได้แล้ว ทั้งนี้ความแตกต่างคือผู้ใช้ต้องมีการคอมไพล์โปรแกรม ซึ่งต้องแน่ใจว่ามี Dependencies ครบถ้วน โดยต้องติดตั้ง SysinternalEBPF Project เสียก่อน เมื่อเรียบร้อยแล้วก็สามารถเริ่มต้นกันด้วยคำสั่ง sudo ./sysmon -h อย่างไรก็ดี Log ที่ไร้การตั้งค่าที่ดีจะโตเร็วมาก ซึ่งมี Event มากมายที่สามารถเลือกเก็บได้เช่น SYSMONEVENT_CREATE_PROCESS, SYSMONEVENT_NETWORK_CONNECT เป็นต้น แต่ก็จะมีบางอย่างที่ Linux ไม่มีเช่น SYSMONEVENT_WMI_FILTER

สำหรับการตั้งค่าคอนฟิคสามารถศึกษาเพิ่มเติมได้ที่ https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon และ Sysmon Linux สามารถเข้าชมได้ที่ https://github.com/Sysinternals/SysinternalsEBPF

ที่มา :  https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-linux-version-of-the-windows-sysmon-tool/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Sonar เข้าซื้อกิจการ Gitar สตาร์ตอัป AI Code Review ยกระดับระบบตรวจสอบโค้ดด้วย Agentic Reasoning

Sonar ผู้ให้บริการแพลตฟอร์มตรวจสอบคุณภาพและความมั่นคงปลอดภัยของโค้ด ประกาศเข้าซื้อกิจการ Gitar สตาร์ตอัปผู้เชี่ยวชาญด้านระบบ AI-native Code Review การเข้าซื้อกิจการครั้งนี้มีเป้าหมายเพื่อผสานความสามารถด้านการคิดวิเคราะห์ของ Gitar เข้ากับเอนจินตรวจสอบโค้ดของ Sonar เพื่อสร้างความมั่นคงปลอดภัยที่รัดกุมยิ่งขึ้นสำหรับทีม DevOps ในยุคที่ …

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้