Microsoft leva ao Linux uma poderosa ferramenta que só existia no Windows

Sysmon, versátil ferramenta de monitoramento de atividades em ambiente Windows, acaba de ganhar versão para Linux

Emerson Alecrim
Por
• Atualizado há 2 anos e 4 meses
Microsoft e Linux (imagem: divulgação/Microsoft)
Microsoft e Linux (imagem: divulgação/Microsoft)

Se você é administrador de sistema ou exerce algum trabalho parecido, há boas chances de o Sysmon lhe ser familiar. Essa é uma ferramenta muito útil para monitoramento de atividades em ambiente Windows. Mas não exclusivamente: a Microsoft acaba de lançar uma versão do Sysmon para Linux.

O que é Sysmon?

A explicação simples é esta: o Sysmon (System Monitor) é um recurso de segurança. Quando ativada, a ferramenta passa a registrar todas as atividades executadas no sistema, discretamente. O Sysmon atua como um serviço do Windows, portanto, pode até dar detalhes sobre eventos que ocorrem durante a inicialização do sistema.

Os recursos disponíveis fazem do Sysmon um ótimo meio para detecção de atividades maliciosas. Ao analisar os logs gerados pela ferramenta, um administrador pode identificar uma ação suspeita que, como tal, indica que o computador foi infectado por um malware não detectado por um antivírus, por exemplo.

A partir da versão 13 do Sysmon para Windows, lançada no início de 2021, o aspecto da segurança foi reforçado com a introdução de uma função capaz de detectar se um processo foi adulterado. Isso é útil para identificar atividade maliciosa que se infiltra em processos legítimos do sistema operacional para escapar de softwares de segurança.

Sysmon para Linux (imagem: BleepingComputer)
Sysmon (imagem: BleepingComputer)

Sysmon para Linux

Nesta semana, o Sysinternals está completando 25 anos de existência. Esse é o nome de um pacote de utilitários de monitoramento, diagnóstico e solução de problemas em ambiente Windows. Pois bem, o Sysmon faz parte dos recursos do Sysinternals.

Como forma de celebração, Mark Russinovich, criador do pacote, informou que agora o Sysinternals pode ser baixado tanto por winget quanto via Microsoft Store. Além disso, como você já sabe, o Sysmon acaba de ser liberado para Linux, com código-fonte aberto.

Mas, pelo menos na atual fase, a sua instalação não é trivial. A versão para Linux requer a instalação do SysinternalsEBPF e, posteriormente, a compilação da ferramenta pelo próprio usuário. As instruções para isso estão na página do Sysmon no GitHub.

Depois que a instalação é feita, o Sysmon para Linux passa a registrar as atividades no sistema em /var/log/syslog. Alguns dos eventos registrados pela ferramenta não se aplicam ao Linux. A boa notícia é que o Sysmon pode ser configurado para registrar somente aquilo que o administrador considerar relevante.

Com informações: BleepingComputer.

Receba mais notícias do Tecnoblog na sua caixa de entrada

* ao se inscrever você aceita a nossa política de privacidade
Newsletter
Emerson Alecrim

Emerson Alecrim

Repórter

Emerson Alecrim cobre tecnologia desde 2001 e entrou para o Tecnoblog em 2013, se especializando na cobertura de temas como hardware, sistemas operacionais e negócios. Formado em ciência da computação, seguiu carreira em comunicação, sempre mantendo a tecnologia como base. Em 2022, foi reconhecido no Prêmio ESET de Segurança em Informação. Em 2023, foi reconhecido no Prêmio Especialistas, em eletroeletrônicos. Participa do Tecnocast, já passou pelo TechTudo e mantém o site Infowester.

Relacionados