
Web-basiertes Tool zur Verwaltung und Bereitstellung von Sysmon-Konfigurationen auf Windows-Endpunkten über agentenlose (WMI/SMB) oder agentenbasierte Methoden, mit Fernanzeige von Ereignisprotokollen und Rauschanalyse.
Ein webbasiertes Tool zur Verwaltung von Sysmon-Konfigurationen auf Windows-Endpunkten – unterstützt sowohl agentenlose (WMI/SMB) als auch agentenbasierte Bereitstellungen.
| Funktion | Beschreibung |
|---|---|
| Agentenlose Bereitstellung | Sysmon-Binärdateien und Konfigurationen per WMI und SMB übertragen |
| Agentenunterstützung | Leichter Agent für Cloud-VMs und DMZ-Server |
| Docker-Unterstützung | Auf Linux/Docker für reine Agentenbereitstellungen ausführen |
| Web-Oberfläche | Moderne React-Benutzeroberfläche mit Echtzeit-Bereitstellungsfortschritt |
| Ereignisprotokoll-Viewer | Sysmon-Protokolle von entfernten Hosts abfragen |
| Rauschanalyse | Ereignisse mit hohem Volumen identifizieren, um Konfigurationen anzupassen |
| Geplante Bereitstellungen | Bereitstellungen für die zukünftige Ausführung planen |
| Flexible Authentifizierung | Windows-integrierte Authentifizierung oder API-Schlüssel |
| Dashboard | Inventory |
|---|---|
![]() | ![]() |
| Config View | Config Editor |
|---|---|
![]() | ![]() |
| Deployment Wizard | Deployment Progress |
|---|---|
![]() | ![]() |
| Schedule Deployments | Noise Analysis |
|---|---|
![]() | ![]() |
appsettings.json)docker run -d --name sysmonpusher \
-p 5001:5001 \
-v sysmonpusher-data:/data \
-e API_KEY_ADMIN="your-admin-key" \
-e AGENT_TOKEN="your-agent-token" \
ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest
Greifen Sie auf die Benutzeroberfläche unter https://localhost:5001 zu (Selbstsigniertes Zertifikat-Warnung zu erwarten).
Siehe Docker-Anleitung für vollständige Konfigurationsoptionen.
Siehe Entwicklungsanleitung für das Erstellen und Ausführen vor Ort.
| Anleitung | Beschreibung |
|---|---|
| Installationsanleitung | Produktionsbereitstellung auf Windows Server |
| Benutzungsanleitung | Verwendung der Anwendung, Konfigurations-Tagging (SCPTAG) |
| Agenten-Anleitung | Bereitstellung und Verwaltung des leichten Agenten |
| Docker-Anleitung | Container-Bereitstellung, Sicherung und Wiederherstellung |
| Zertifikatsanleitung | TLS-Konfiguration für Server und Agenten |
| Bereitstellungsmodi | Vergleich zwischen Voll- und Nur-Agenten-Modus |
| Entwicklungsanleitung | Erstellung aus dem Quellcode, lokale Ausführung |
Siehe Bereitstellungsmodi für einen detaillierten Vergleich.