微软发布 Linux 版 Windows Sysmon 工具
微软发布了 Windows 系统监控工具 Sysmon 的 Linux 开源版本,允许 Linux 管理员监控设备的恶意活动。
System Monitor(Sysmon)是一个系统服务和设备驱动程序,一旦安装在系统上,就会在系统重启时保持驻留,以监控并记录系统活动到事件日志。它提供有关进程创建、网络连接和文件创建时间变化的详细信息。通过使用事件收集或 SIEM 代理收集它产生的事件,并随后对其进行分析,用户可以识别恶意或异常活动。
需要注意的是,Sysmon 不提供对其生成的事件的分析,也不试图保护或隐藏自己不被攻击者发现,其多功能性来自于创建自定义配置文件的能力。与 Windows 版的 Sysmon 不同,Linux 用户需要自己编译该程序,并确保他们拥有所有必要的依赖,包括首先需要安装 SysinternalsEBPF 项目。
关于 Linux 版 Sysmon 项目安装、配置,其 GitHub 页面上提供了详细说明。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
每日一博 | 详解浏览器渲染引擎工作原理
今天我们来学习一下浏览器渲染引擎的工作原理,文章内容较多,建议先收藏再学习! 先来看看Chrome浏览器的架构图: 通常,我们编写的HTML、CSS、JavaScript等文件,经过浏览器运行之后就会显示出页面,那他们是如何转化为页面的?这背后的原理是什么?这个过程就是浏览器的渲染进程来操作实现的。浏览器的渲染进程的主要任务就是将静态资源转化为可视化界面: 对于中间的浏览器,它就是一个黑盒,下面就来看看这个黑盒是如何将静态资源转化为前端界面的。由于渲染机制比较复杂,所以渲染模块在执行过程中会被划分为很多子阶段,输入的静态资源经过这些子阶段,最后输出页面。我们将一个处理流程称为渲染流水线,其大致流程如下图所示: 这里主要包含五个过程: DOM树构建:渲染引擎使用HTML解析器(调用XML解析器)解析HTML文档,将各个HTML元素逐个转化成DOM节点,从而生成DOM树; CSSOM树构建:CSS解析器解析CSS,并将其转化为CSS对象,将这些CSS对象组装起来,构建CSSOM树; 渲染树构建:DOM 树和 CSSOM 树都构建完成以后,浏览器会根据这两棵树构建出一棵渲染树; 页面布局:渲...
-
下一篇
OpenSUSE 将定期发布 Leap ISO 映像的重构版
OpenSUSE 官方发文表示,为了回应 openSUSE 用户的反馈,其预计很快会在每季度根据需要对 Leap 发行版进行重构(rebuild)。 Leap 是一种全新的 openSUSE 构建方式和一种新型的混合 Linux发行版。其使用来自 SUSE Linux Enterprise (SLE) 的源代码,这使 Leap 与其它 Linux 发行版相比更具稳定性,并与社区开发相结合,为用户、开发人员和系统管理员提供稳定的 Linux 体验。 官方表示,这些 ISO 映像重构版将接受 openQA 测试,并在设置过程完成后发布。这允许用户立即利用最新的错误修复和更新,减少了安装通用版本(GA)后在线更新的带宽。重构的 ISO 映像可以更新 GRUB 和 shim 等软件包,并为用户改进这些引导程序和固件软件包。 此外,与 openSUSE Tumbleweed 博客类似,Leap 的每次重构都会在 news.opensuse.org 上发表一篇文章,以介绍重构所改变或修复的内容,这些内容也会在更新日志中提供。
相关文章
文章评论
共有0条评论来说两句吧...