Jump to content

Konfiguration und Verteilung von Sysmon


Direkt zur Lösung Gelöst von ineedhelp,

Empfohlene Beiträge

Geschrieben

Zufällig bin ich über das Programm Sysmon von Sysinternals gestoßen und würde es gerne einsetzen. Während der Internetrecherche zum diesem Tool wurden mit eine Vielzahl von Konfigurationsdateien wie sysmon-config und sysmon-modular vorgeschlagen. Welche Konfiguration würdet ihr empfehlen?

 

Zur Verteilung per Gruppenrichtlinie: Ich habe gesehen, dass bei der Installation das Programm Sysmon in den Registrierungsschlüssel HKLM\SYSTEM\CurrentControlSet\Services\SysmonDrv\Parameters\Rules die Konfiguration in binärer Form speichert.  Ist es sinnvoll, diesen Schlüssel per GPP zu verteilen?

 

 

Geschrieben

Da ich hier nur nach Eurer Empfehlung/Meinung gefragt hatte, werde ich selber meine Erfahrungen mit den unterschiedlichen Konfigurationsdatein sammeln müssen und dann entscheiden, welche für unserer Szenario am Besten passt.

 

Die Regelverteilung mittels Gruppenrichtlinie, wie oben beschrieben, funktioniert sehr gut.

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...