cnt
Windows 11 bekommt mit Sysmon natives Diagnose-Tool für Admins
Quelle: Depositphotos

Windows 11 bekommt mit Sysmon natives Diagnose-Tool für Admins

Bisher war Sysmon Teil der Sysinternals Toolbox. Doch ab kommendem Jahr will Microsoft das beliebte Diagnosewerkzeug für Admins fest in Windows 11 und Windows Server 2025 integrieren.
20. November 2025

     

Sysmon ist bald fester Bestandteil von Windows 11 und Windows Server 2025. Microsoft will das Diagnose-Tool ab kommendem Jahr standardmässig in die beiden Systeme integrieren. Das hat Microsoft-CTO und Sysinternals-Entwickler Mark Russinovich in einem Blog-Beitrag verkündet.

Bisher war Sysmon Teil des Toolsets Sysinternals und hier bei vielen IT-Administratoren sehr beliebt. Es hilft bei der Erkennung von Identitätsdiebstahl, deckt heimliche laterale Bewegungen auf und unterstützt forensische Untersuchungen. Seine detaillierten Diagnosedaten können SIEM-Pipelines (Security Information and Event Management) speisen und sollen es ermöglichen, auch fortgeschrittene Angriffe zu erkennen, erklärt Russinovich.


Die Bereitstellung und Wartung von Sysmon war jedoch bisher eine zeitaufwändige manuelle Aufgabe. Das soll sich mit der nativen Integration in Windows ändern. Admins können dann benutzerdefinierte Konfigurationsdateien verwenden, um erfasste Ereignisse zu filtern. Diese Ereignisse werden dann in das Windows-Ereignisprotokoll geschrieben.

Dieser Schritt erfolgt wiederum im Zuge von Microsofts Secure Future Initiative (SFI). Mit dieser wollen die Redmonder die Sicherheit von Windows-Systemen an vielen Stellen erhöhen. (sta)


Weitere Artikel zum Thema

Windows 11 Version 23H2 wird automatisch aktualisiert

18. November 2025 - Nachdem der Support von Windows 11 23H2 am 11. November geendet hat, will Microsoft die Home- wie auch die Pro-Ausführungen automatisch auf die aktuelle Windows-Version 25H2 aktualisieren.

Agentic Workspaces: So soll Windows zum Agentic OS werden

18. November 2025 - Mit den Agentic Workspaces stellt Microsoft einen Weg vor, wie Windows zum Agentic OS werden kann, ohne dass KI komplett ins OS integriert wird. Es ist aber weiter fraglich, ob das die laute Kritik der Community gebührend adressiert.

Microsoft korrigiert Probleme bei erweiterten Windows-10-Updates

18. November 2025 - Beim erweiterten Support-Programm für Windows 10 sind Probleme aufgetaucht. Microsoft behebt diese nun mit einem ausserordentlichen Update, einem Vorbereitungspaket für das ESU-Programm.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER