OPERATIVSYSTEMER OG PROGRAMVARE

Populær systemmonitor fra Microsoft har funnet veien til Linux

Markerer 25-årsjubileet til originalen.

System Monitor (Sysmon) kan nå kjøres på Linux-baserte systemer.
System Monitor (Sysmon) kan nå kjøres på Linux-baserte systemer. Illustrasjon: Ubuntu, Microsoft. Montasje: Digi.no
Harald BrombachHarald BrombachNyhetsleder
18. okt. 2021 - 05:00

Microsofts mye brukte System Monitor-verktøy (Sysmon), som opprinnelig het Sysinternals Sysmon, er 25 år i disse dager. I den forbindelse har det blitt utgitt en Linux-versjon, selvfølgelig basert på åpen kildekode.

Sysinternals er fortsatt en serie med systemverktøy for Windows som opprinnelig ble skapt av Mark Russinovich, som i dag er teknologidirektør for Microsoft Azure.

I likhet med Windows-versjonen, er Sysmon for Linux et verktøy for å registrere sikkerhetsrelaterte hendelser i operativsystemet. Linux-versjonen gjør dette ved hjelp av eBPF (Extended Berkeley Packet Filter), for deretter å sende dem til Syslog, hvor de enkelt kan behandles videre. 

Elon Musk er ute etter Open AI med sin ChatGPT-konkurrent Grok-1, som nå er åpnet opp.
Les også

Elon Musk åpner egen Chat GPT-konkurrent

Prosesser, filer og nettverk

Blant det Sysmon kan overvåke, er systemkall og detaljer knyttet til opprettelse og terminering av prosesser, opprettelse av nettverksforbindelser og enkelte filrelaterte hendelser. Hva som skal overvåkes, kan administratoren bestemme ved å tilpasse en egen konfigurasjonsfil.

Som nevnte er Sysmon for Linux basert på eBPF. Dersom man ønsker å kompilere Sysmon selv, må eBPF være installert på forhånd. I denne artikkelen finnes det blant annet en beskrivelse av hvordan dette gjøres. 

Sysmon for Linux er også tilgjengelig i ferdig kompilerte pakker til noen av de vanligste Linux-distribusjonene

Flere detaljer om installasjonen og bruken av Sysmon for Linux finnes i denne artikkelen.

Flere offentlige arbeidsgivere merker en vesentlig endring i arbeidsmarkedet. Tidligere har det vært vanskelig å rekruttere, men i 2023 har trenden snudd.
Les også

Stort skifte i IT-markedet: – Det er mer medvind. Vi ser i søkerbunkene at det skjer noe

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.