Sysmon เวอร์ชันใหม่จะแสดงชื่อโปรเซสของ DNS Query แล้ว

Microsoft เผยกำลังออก Sysmon เวอร์ชันใหม่ภายในไม่กี่วันนี้ซึ่งสามารถแสดงชื่อโปรเซสที่ทำการ Query DNS ได้

credit : Bleepingcomputer

Sysmon หรือ System Monitoring เป็นเครื่องที่เอาไว้ใช้เก็บ Log ของ Event หรือ Information ใน Windows Event Logs อย่างไรก็ตามเวอร์ชันปัจจุบันมีการเก็บ Log ของ DNS อยู่แล้วเพียงแต่ยังขาดส่วนประกอบสำคัญที่จะถูกเติมเต็มในเวอร์ชันใหม่ที่จะออกในไม่กี่วันข้างหน้าได้ นั่นก็คือการแสดงชื่อโปรเซสที่ทำการ Query DNS ถึงแม้ว่านี่จะเป็นเพียงฟีเจอร์เล็กๆ แต่เป็นเรื่องสำคัญเพราะจะทำให้ต่อไป Admin จะมีข้อมูลเพื่อวิเคราะห์ถึงทราฟฟิคที่น่าสงสัยได้ ผู้สนใจสามารถติดตาม Sysmon Config File ได้บน GitHub

ที่มา :  https://www.bleepingcomputer.com/news/microsoft/sysmon-getting-dns-query-logging-with-querying-process-name/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Thaiware จัดงาน“Canva x Thaiware Enterprise Breakfast”นำเสนอ Canva Enterprise และ AI 2.0 สำหรับธุรกิจ [PR]

บริษัท ไทยแวร์ คอมมิวนิเคชั่น จำกัด (Thaiware Communication Co.,Ltd.) ผู้บริหารเว็บไซต์ Thaiware.com และผู้ให้บริการจัดจำหน่ายซอฟต์แวร์ลิขสิทธิ์ จับมือกับ Canva แพลตฟอร์ม Visual Communication …

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce