تم تحديث Sysmon 8.0 و Autoruns 13.90 لتضمين Rule Tagging وإصلاحات تحليل مسار WMI

شبابيك / تم تحديث Sysmon 8.0 و Autoruns 13.90 لتضمين Rule Tagging وإصلاحات تحليل مسار WMI قراءة دقيقة واحدة

مارك روسينوفيتش كشف الميزات تمت إضافته إلى الإصدارات المحدثة من Autoruns 13.90 و Sysmon 8.0. يتضمن آخر تحديث لأدوات تشخيص النظام هذه العديد من الميزات الجديدة.



وفقًا لملاحظة الإصدار ، يضيف الإصدار المحدّث من Sysmon 8.0 علامات القواعد إليه مما يؤدي إلى ظهور علامات في إدخالات سجل الأحداث التي ينشئونها. كما أنه يوسع طول سطر الأوامر المسجل. بالإضافة إلى ذلك ، يعمل التحديث أيضًا على إصلاح خطأ طباعة GUID الذي كان موجودًا في GUIDs للعملية الأم ويطبع أسماء مسارات التسجيل المألوفة لسهولة إعادة التسمية.

يتضمن Autoruns ، وهو مدير شامل لنقطة الدخول التلقائية (ASEP) لنظام التشغيل Windows ، الآن مفاتيح Runonce * Depend وتسجيل دخول GPO ومواقع تسجيل الخروج. يقوم أيضًا بإصلاح الخلل الموجود في تحليل مسار WMI. وفقًا لمايكروسوفت ، مجرد تشغيل أوتورونس سيعرض تطبيقات البدء التلقائي التي تم تكوينها حاليًا بالإضافة إلى مواقع التسجيل ونظام الملفات الكاملة المتاحة لتكوين بدء التشغيل التلقائي.



وتكشف الوثيقة كذلك ، ' أوتورونس ' إخفاء إدخالات Microsoft الموقعة يساعدك الخيار على تكبير صور البدء التلقائي لجهات خارجية التي تمت إضافتها إلى نظامك ولديه دعم للنظر في صور البدء التلقائي التي تم تكوينها لحسابات أخرى تم تكوينها على النظام. يوجد أيضًا في حزمة التنزيل مكافئ لسطر الأوامر يمكنه الإخراج بتنسيق CSV ، Autorunsc. '



ستكون التحديثات مفيدة لمسؤولي النظام والفنيين في تشخيص محطات وأنظمة العمل.



العلامات مايكروسوفت