image

Microsoft voorziet Windows 11 van ingebouwde Sysmon-functionaliteit

woensdag 4 februari 2026, 14:42 door Redactie, 11 reacties

Microsoft heeft een testversie van Windows 11 met ingebouwde Sysmon-functionaliteit gelanceerd. Volgens het techbedrijf helpt de tool bij het detecteren van dreigingen. System Monitor (Sysmon) is een onderdeel van Microsoft Sysinternals, een verzameling tools voor het analyseren, beheren en troubleshooten van systemen en applicaties, alsmede 'threat hunting', zoals het zoeken naar malware.

Sysmon verzamelt uitgebreide informatie over systeemactiviteiten en slaat die op in de Windows eventlog. Deze informatie kan onder andere worden gebruikt om malware te identificeren. Windows-gebruikers moesten de software altijd apart downloaden, maar Microsoft heeft die nu toegevoegd aan Windows en beschikbaar gemaakt in een testversie van Windows 11. Sysmon staat standaard uitgeschakeld en moet expliciet door gebruikers worden ingeschakeld. Gebruikers die Sysmon via de website van Microsoft hebben gedownload moeten die eerst verwijderen voordat ze de ingebouwde Sysmon inschakelen.

Reacties (11)
04-02-2026, 14:55 door Anoniem
Kunnen ze nou niet gewoon eens wat maken wat veilig, stabiel en snel is? Dit is de volgende stoplap...
04-02-2026, 15:57 door MathFox
Door Anoniem: Kunnen ze nou niet gewoon eens wat maken wat veilig, stabiel en snel is? Dit is de volgende stoplap...
Ga naar Mac OS, Linux of een van de BSD's. Ieder OS dat compatibel moet zijn met Windows zal een deel van de bugs moeten implementeren.
04-02-2026, 15:59 door Anoniem
Door Anoniem: Kunnen ze nou niet gewoon eens wat maken wat veilig, stabiel en snel is? Dit is de volgende stoplap...
Dat kunnen ze zeker en waren ze mee bezig met Windows core (modulair). Alleen zou dat zoveel klanten kosten doordat er geen enkele legacy software/hardware meer zou werken waar dan weer over geklaagd gaat worden dat ze dit project in de ijskast hebben gestopt.

Ken je Windows Phone/mobile nog? Dat was opgebouwd met het idee van veiligheid en privacy. Helaas teveel waardoor ze, na de omwenteling van dataharvester, er zelf ook niets uit konden trekken (samen met geen apps issue) ook maar mee gestopt zijn.

Kortom, ze kunnen het wel :-)
04-02-2026, 19:13 door Anoniem
Bitdefender Total Security is mijn waakhond en wereldwijd denken wel opmerkelijk veel mensen positief over dat bedrijf.
M.v.g.
Gisteren, 09:53 door Anoniem
Door Anoniem: Kunnen ze nou niet gewoon eens wat maken wat veilig, stabiel en snel is? Dit is de volgende stoplap...

Nou kun je een boel vinden van Windows, en nog meer van Microsoft, maar dit is echt een prima idee, en nog opt-in ook - in tegenstelling tot de CoPilot rommel die er ongevraagd geactiveerd ingesloten wordt.
Gisteren, 11:28 door Anoniem
Door Anoniem:
Door Anoniem: Kunnen ze nou niet gewoon eens wat maken wat veilig, stabiel en snel is? Dit is de volgende stoplap...
Dat kunnen ze zeker en waren ze mee bezig met Windows core (modulair). Alleen zou dat zoveel klanten kosten doordat er geen enkele legacy software/hardware meer zou werken waar dan weer over geklaagd gaat worden dat ze dit project in de ijskast hebben gestopt.

Ken je Windows Phone/mobile nog? Dat was opgebouwd met het idee van veiligheid en privacy. Helaas teveel waardoor ze, na de omwenteling van dataharvester, er zelf ook niets uit konden trekken (samen met geen apps issue) ook maar mee gestopt zijn.

Kortom, ze kunnen het wel :-)
Door Anoniem:
Door Anoniem: Kunnen ze nou niet gewoon eens wat maken wat veilig, stabiel en snel is? Dit is de volgende stoplap...
Dat kunnen ze zeker en waren ze mee bezig met Windows core (modulair). Alleen zou dat zoveel klanten kosten doordat er geen enkele legacy software/hardware meer zou werken waar dan weer over geklaagd gaat worden dat ze dit project in de ijskast hebben gestopt.

Ken je Windows Phone/mobile nog? Dat was opgebouwd met het idee van veiligheid en privacy. Helaas teveel waardoor ze, na de omwenteling van dataharvester, er zelf ook niets uit konden trekken (samen met geen apps issue) ook maar mee gestopt zijn.

Kortom, ze kunnen het wel :-)
Je kletst die blokjes interface van Windows Phone/mobile was waardeloos en het OS crashte in mijn broekzak. Windows had ook geen realtime extensies. Daarnaast is het weg omdat er concurrentie mogelijk was: https://syedmdismailquli.medium.com/the-rise-and-fall-of-nokias-lumia-how-missteps-led-to-the-downfall-of-a-mobile-phone-pioneer-aa3deaf297e8
Ook je windows core verhaal deugt niet. Het is een windows zonder GUI (ook niet echt trouwens). Bedoeld voor speciale server functies (web, DC etc). Deze is weggeconcurreerd door Linux. Niks ijskast.
Gisteren, 11:32 door Anoniem
Grappig dat dit soort functionaliteit al 30j in Linux zit. Ze lopen zo hopeloos achter. Het heeft echt geen zin hier verder in te investeren want ransomware of digitale autonomiteit maakt hier een eind aan.
Gisteren, 12:01 door Xavier Ohole
Door MathFox:
Door Anoniem: Kunnen ze nou niet gewoon eens wat maken wat veilig, stabiel en snel is? Dit is de volgende stoplap...
Ga naar Mac OS, Linux of een van de BSD's. Ieder OS dat compatibel moet zijn met Windows zal een deel van de bugs moeten implementeren.

Hoezo zouden die 'compatibel' moeten zijn met Windows? Ik zou de ellende zoveel mogelijk buiten de deur willen houden!
Gisteren, 14:16 door Anoniem
Ik zie het nut niet Sysinternals tools is voor IT en system engineers dit vergt gevorderde kennis van het systeem het is niet voor de standaard eindgebruiker.

De tools deploy je of via netwerk of handmatig als het een los onderzoek betreft. Je deployed daarnaast vaak de suite en niet afzonderlijke tools en juist dat gaat dus conflicten geven want sysmon zit nog steeds ook in de suite dus dan moet je conflict resolutie gaan doen om simpelweg verder te kunnen. Zelden heb ik maar 1 applicatie van sysinternals nodig gehad voor een troubleshoot 3 a 4 is wel het minimum.

Als ze nu alles hadden ingebouwd met on, off boxes dan ja was het nuttig dan hadden we deployment scripts kunnen opheffen en weergave via een policy kunnen instellen. Nu is het vrijwel nutteloos maakt het voor de gene die het werkelijk gebruiken lastiger.
Gisteren, 17:15 door Anoniem
Door Xavier Ohole:
Door MathFox:
Door Anoniem: Kunnen ze nou niet gewoon eens wat maken wat veilig, stabiel en snel is? Dit is de volgende stoplap...
Ga naar Mac OS, Linux of een van de BSD's. Ieder OS dat compatibel moet zijn met Windows zal een deel van de bugs moeten implementeren.

Hoezo zouden die 'compatibel' moeten zijn met Windows? Ik zou de ellende zoveel mogelijk buiten de deur willen houden!
Ik ook. Hier is een koppeling (bv via samba en AD ) verboden. Vroeger had ik zelfs het Linux- (techneuten) en windowsnetwerk (administratie en sales) via een firewall gescheiden.
Gisteren, 17:19 door Anoniem
Door Anoniem: Ik zie het nut niet Sysinternals tools is voor IT en system engineers dit vergt gevorderde kennis van het systeem het is niet voor de standaard eindgebruiker.

De tools deploy je of via netwerk of handmatig als het een los onderzoek betreft. Je deployed daarnaast vaak de suite en niet afzonderlijke tools en juist dat gaat dus conflicten geven want sysmon zit nog steeds ook in de suite dus dan moet je conflict resolutie gaan doen om simpelweg verder te kunnen. Zelden heb ik maar 1 applicatie van sysinternals nodig gehad voor een troubleshoot 3 a 4 is wel het minimum.

Als ze nu alles hadden ingebouwd met on, off boxes dan ja was het nuttig dan hadden we deployment scripts kunnen opheffen en weergave via een policy kunnen instellen. Nu is het vrijwel nutteloos maakt het voor de gene die het werkelijk gebruiken lastiger.
Precies wij proberen windows zo kaal mogelijk te installeren en deployen de specifieke software via Ansible (ff geleend van de linux omgeving van collega's)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.