Установка стороннего драйвера Sysmon

Для использования стороннего драйвера Sysmon, осуществляющего регистрацию дополнительного набора событий, не регистрируемых встроенными средствами ОС Windows, на странице управления агентами в блоке "Sysmon" нажмите кнопку "Импортировать".

Перед загрузкой драйвера Sysmon в Платформу необходимо предварительно установить ресивер Beats.

В открывшемся модальном окне укажите версию загружаемого экземпляра ПО для удобства дальнейшего отслеживания ее актуальности и выберите или перетащите дистрибутив Sysmon (sysmon.zip) в соответствующую активную область окна.

image
Рисунок 1.

Для завершения интеграции нажмите кнопку "Установить".

Если на хосте уже установлен модуль Sysmon, при включении его в конфигурацию агента, он будет переустановлен, конфигурация модуля обновится.