Das Unternehmen Microsoft hat Sysmon für Linux portiert und den Quellcode offen gelegt.
Die Microsoft Corporation hat den Sysmon-Aktivitätsmonitoring-Service auf die Linux-Plattform portiert. Zur Überwachung von Linux wird das eBPF-Subsystem eingesetzt, das es ermöglicht, Handler auf Kernel-Ebene des Betriebssystems auszuführen. Separat wird die SysinternalsEBPF-Bibliothek entwickelt, die Funktionen enthält, die für die Erstellung von BPF-Handlern zur Überwachung von Systemereignissen nützlich sind. Der Toolset-Code ist unter der MIT-Lizenz offen, während die BPF-Programme unter GPLv2 lizenziert sind. In […]
