
أداة قائمة على الويب لإدارة ونشر تكوينات Sysmon عبر نقاط النهاية لنظام Windows باستخدام طرق بدون وكيل (WMI/SMB) أو طرق قائمة على الوكيل، مع عرض سجلات الأحداث عن بُعد وتحليل الضوضاء.
أداة تستند إلى الويب لإدارة تكوينات Sysmon عبر نقاط نهاية Windows — تدعم كلاً من النشر بدون وكيل (WMI/SMB) والنشر القائم على الوكيل.
| الميزة | الوصف |
|---|---|
| النشر بدون وكيل | دفع ملفات Sysmon الثنائية والتكوينات عبر WMI و SMB |
| دعم الوكيل | وكيل خفيف للأجهزة الافتراضية السحابية وخوادم DMZ |
| دعم Docker | التشغيل على Linux/Docker للنشر القائم على الوكيل فقط |
| واجهة ويب | واجهة React حديثة مع تقدم النشر في الوقت الفعلي |
| عارض سجلات الأحداث | الاستعلام عن سجلات Sysmon من الأجهزة البعيدة |
| تحليل الضوضاء | تحديد الأحداث عالية الحجم لضبط التكوينات |
| النشر المجدول | جدولة عمليات النشر للتنفيذ في المستقبل |
| المصادقة المرنة | المصادقة المتكاملة لـ Windows أو مفاتيح API |
| لوحة التحكم | قائمة الأجهزة |
|---|---|
![]() | ![]() |
| عرض التكوين | محرر التكوين |
|---|---|
![]() | ![]() |
| معالج النشر | تقدم النشر |
|---|---|
![]() | ![]() |
| جدولة النشر | تحليل الضوضاء |
|---|---|
![]() | ![]() |
appsettings.json)docker run -d --name sysmonpusher \
-p 5001:5001 \
-v sysmonpusher-data:/data \
-e API_KEY_ADMIN="your-admin-key" \
-e AGENT_TOKEN="your-agent-token" \
ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest
ادخل إلى واجهة المستخدم عبر https://localhost:5001 (من المتوقع تحذير شهادة موقعة ذاتياً).
انظر دليل Docker للحصول على خيارات التكوين الكاملة.
انظر دليل التطوير للبناء والتشغيل محلياً.
| الدليل | الوصف |
|---|---|
| دليل التثبيت | النشر في الإنتاج على خادم Windows |
| دليل الاستخدام | كيفية استخدام التطبيق، وضع علامات التكوين (SCPTAG) |
| دليل الوكيل | نشر وإدارة الوكيل الخفيف |
| دليل Docker | نشر الحاويات، النسخ الاحتياطي والاسترداد |
| دليل الشهادات | تكوين TLS للخادم والوكلاء |
| أنماط النشر | مقارنة بين الوضع الكامل ووضع الوكيل فقط |
| دليل التطوير | البناء من المصدر، التشغيل محلياً |
انظر أنماط النشر للحصول على مقارنة مفصلة.