
أداة قائمة على الويب لإدارة ونشر تكوينات Sysmon عبر نقاط النهاية لنظام Windows باستخدام طرق بدون وكيل (WMI/SMB) أو طرق قائمة على الوكيل، مع عرض سجلات الأحداث عن بُعد وتحليل الضوضاء.
أداة تستند إلى الويب لإدارة تكوينات Sysmon عبر نقاط نهاية Windows — تدعم كلاً من النشر بدون وكيل (WMI/SMB) والنشر القائم على الوكيل.
| لوحة التحكم | قائمة الأجهزة |
|---|---|
![]() | ![]() |
| عرض التكوين | محرر التكوين |
|---|---|
![]() | ![]() |
| معالج النشر | تقدم النشر |
|---|---|
![]() | ![]() |
| جدولة النشر | تحليل الضوضاء |
|---|---|
![]() | ![]() |
appsettings.json)docker run -d --name sysmonpusher \
-p 5001:5001 \
-v sysmonpusher-data:/data \
-e API_KEY_ADMIN="your-admin-key" \
-e AGENT_TOKEN="your-agent-token" \
ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest
ادخل إلى واجهة المستخدم عبر https://localhost:5001 (من المتوقع تحذير شهادة موقعة ذاتياً).
انظر دليل Docker للحصول على خيارات التكوين الكاملة.
انظر دليل التطوير للبناء والتشغيل محلياً.
انظر أنماط النشر للحصول على مقارنة مفصلة.
┌─────────────────────────────────────────────────────────────────────┐
│ Web Browser │
│ (Windows Auth or API Key Authentication) │
└─────────────────────────────┬───────────────────────────────────────┘
│ HTTPS
▼
┌─────────────────────────────────────────────────────────────────────┐
│ SysmonConfigPusher Server │
│ (Windows Service or Docker Container) │
│ │
│ ┌─────────────┐ ┌──────────────┐ ┌────────────────────────────┐ │
│ │ REST API │ │ SignalR Hub │ │ Background Workers │ │
│ │ (Configs, │ │ (Real-time │ │ (Deployments, Scans, │ │
│ │ Deploy) │ │ Progress) │ │ Scheduled Jobs) │ │
│ └─────────────┘ └──────────────┘ └────────────────────────────┘ │
│ ┌────────────────────────────────────────────────────────────────┐ │
│ │ SQLite Database │ │
│ │ (Configs, Inventory, Deployments, Audit Log) │ │
│ └────────────────────────────────────────────────────────────────┘ │
└───────────────────┬─────────────────────────────┬───────────────────┘
│ │
WMI + SMB │ │ HTTPS (Agent API)
(Full Mode) │ │ (Agent-Only Mode)
▼ ▼
┌───────────────────────────────┐ ┌───────────────────────────────┐
│ Domain Endpoints │ │ Cloud/DMZ Endpoints │
│ (Agentless) │ │ (Lightweight Agent) │
│ │ │ │
│ • Direct WMI execution │ │ • Agent polls for commands │
│ • SMB file transfer │ │ • Outbound HTTPS only │
│ • Remote event log queries │ │ • No inbound ports needed │
└───────────────────────────────┘ └───────────────────────────────┘
هل ترغب في تجربة هذا في بيئة مختبرية؟ تحقق من Constructing Defense Lab!
المساهمات مرحب بها! لا تتردد في تقديم طلب سحب (Pull Request).
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
هذا تحديث للتطبيق الأصلي SysmonConfigPusher المستند إلى WPF.
| الميزة | الوصف |
|---|
| النشر بدون وكيل | دفع ملفات Sysmon الثنائية والتكوينات عبر WMI و SMB |
| دعم الوكيل | وكيل خفيف للأجهزة الافتراضية السحابية وخوادم DMZ |
| دعم Docker | التشغيل على Linux/Docker للنشر القائم على الوكيل فقط |
| واجهة ويب | واجهة React حديثة مع تقدم النشر في الوقت الفعلي |
| عارض سجلات الأحداث | الاستعلام عن سجلات Sysmon من الأجهزة البعيدة |
| تحليل الضوضاء | تحديد الأحداث عالية الحجم لضبط التكوينات |
| النشر المجدول | جدولة عمليات النشر للتنفيذ في المستقبل |
| المصادقة المرنة | المصادقة المتكاملة لـ Windows أو مفاتيح API |
| الدليل | الوصف |
|---|
| دليل التثبيت | النشر في الإنتاج على خادم Windows |
| دليل الاستخدام | كيفية استخدام التطبيق، وضع علامات التكوين (SCPTAG) |
| دليل الوكيل | نشر وإدارة الوكيل الخفيف |
| دليل Docker | نشر الحاويات، النسخ الاحتياطي والاسترداد |
| دليل الشهادات | تكوين TLS للخادم والوكلاء |
| أنماط النشر | مقارنة بين الوضع الكامل ووضع الوكيل فقط |
| دليل التطوير | البناء من المصدر، التشغيل محلياً |
| الطبقة | التقنيات |
|---|
| الخلفية | ASP.NET Core 8, Entity Framework Core, SQLite |
| الواجهة الأمامية | React 18, TypeScript, Tailwind CSS, Vite |
| الوقت الفعلي | SignalR WebSockets |
| النشر | Windows Service, Docker, MSI Installer (WiX) |
| الوكيل | .NET 8 self-contained Windows Service |