CDIC 2023

Sysmon เวอร์ชันใหม่จะแสดงชื่อโปรเซสของ DNS Query แล้ว

Microsoft เผยกำลังออก Sysmon เวอร์ชันใหม่ภายในไม่กี่วันนี้ซึ่งสามารถแสดงชื่อโปรเซสที่ทำการ Query DNS ได้

credit : Bleepingcomputer

Sysmon หรือ System Monitoring เป็นเครื่องที่เอาไว้ใช้เก็บ Log ของ Event หรือ Information ใน Windows Event Logs อย่างไรก็ตามเวอร์ชันปัจจุบันมีการเก็บ Log ของ DNS อยู่แล้วเพียงแต่ยังขาดส่วนประกอบสำคัญที่จะถูกเติมเต็มในเวอร์ชันใหม่ที่จะออกในไม่กี่วันข้างหน้าได้ นั่นก็คือการแสดงชื่อโปรเซสที่ทำการ Query DNS ถึงแม้ว่านี่จะเป็นเพียงฟีเจอร์เล็กๆ แต่เป็นเรื่องสำคัญเพราะจะทำให้ต่อไป Admin จะมีข้อมูลเพื่อวิเคราะห์ถึงทราฟฟิคที่น่าสงสัยได้ ผู้สนใจสามารถติดตาม Sysmon Config File ได้บน GitHub

ที่มา :  https://www.bleepingcomputer.com/news/microsoft/sysmon-getting-dns-query-logging-with-querying-process-name/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Line ประเทศไทย เผย 3 Roadmap สู่ปี 2027 พร้อมเปิดตัว Line Stickers Premium แบบจ่ายรายเดือน

ที่งาน Line Conference Thailand 2023 วันนี้ ทีมงาน Line ประเทศไทยได้ออกมาอัปเดตสิ่งที่น่าสนใจหลายเรื่อง ทั้งการเปิดเผยถึงวิสัยทัศน์ครั้งแรกของ Line ประเทศไทย ตลอดจน Roadmap สำหรับทิศทางการดำเนินงานในอนาคต …

LINE ประเทศไทย จัดงาน LINE Conference Thailand 2023 ชูเทคโนโลยี Hyper-localized ยกระดับชีวิต ธุรกิจ และนักพัฒนา ก้าวสู่การเป็น “แพลตฟอร์มเปิดเพื่อคนไทย” [Guest Post]

ครั้งแรกของ LINE ประเทศไทย กับงานสัมมนาด้านเทคโนโลยีครั้งใหญ่ LINE Conference Thailand 2023 หรือ #LCT23 พร้อมประกาศวิสัยทัศน์ ทิศทาง และกลยุทธ์ก้าวต่อไปในการพัฒนาและดำเนินการด้านเทคโนโลยีใหม่แห่งปี สู่การเป็น “แพลตฟอร์มเปิดเพื่อคนไทย” …