Установка стороннего драйвера Sysmon

Для использования стороннего драйвера Sysmon, осуществляющего регистрацию дополнительного набора событий, не регистрируемых встроенными средствами ОС Windows, на странице управления агентами в блоке «Sysmon» нажмите кнопку «Импортировать».

Перед загрузкой драйвера Sysmon в Платформу необходимо предварительно установить ресивер Beats.

В открывшемся модальном окне укажите версию загружаемого экземпляра ПО для удобства дальнейшего отслеживания ее актуальности и выберите или перетащите дистрибутив Sysmon (sysmon.zip) в соответствующую активную область окна.

image
Рисунок 1.

Для завершения интеграции нажмите кнопку «Установить».

Если на хосте уже установлен модуль Sysmon, при включении его в конфигурацию агента, он будет переустановлен, конфигурация модуля обновится.