
Herramienta basada en web para gestionar e implementar configuraciones de Sysmon en endpoints de Windows mediante métodos sin agente (WMI/SMB) o basados en agente, con visualización remota de registros de eventos y análisis de ruido.
| Característica | Descripción |
|---|---|
| Despliegue sin agente | Enviar binarios y configuraciones de Sysmon vía WMI y SMB |
| Soporte para agente | Agente ligero para VMs en la nube y servidores DMZ |
| Soporte Docker | Ejecutar en Linux/Docker para despliegues solo con agente |
| Interfaz web | Interfaz React moderna con progreso en tiempo real de los despliegues |
| Visor de registros de eventos | Consultar registros de Sysmon desde hosts remotos |
| Análisis de ruido | Identificar eventos de alto volumen para ajustar configuraciones |
| Despliegues programados | Programar despliegues para ejecución futura |
| Autenticación flexible | Autenticación integrada de Windows o claves de API |
| Panel de control | Inventario |
|---|---|
![]() | ![]() |
| Vista de configuración | Editor de configuración |
|---|---|
![]() | ![]() |
| Asistente de despliegue | Progreso del despliegue |
|---|---|
![]() | ![]() |
| Programar despliegues | Análisis de ruido |
|---|---|
![]() | ![]() |
appsettings.json)docker run -d --name sysmonpusher \
-p 5001:5001 \
-v sysmonpusher-data:/data \
-e API_KEY_ADMIN="your-admin-key" \
-e AGENT_TOKEN="your-agent-token" \
ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest
Acceda a la interfaz en https://localhost:5001 (se espera advertencia de certificado autofirmado).
Consulte la Guía de Docker para opciones de configuración completas.
Consulte la Guía de desarrollo para compilar y ejecutar localmente.
| Guía | Descripción |
|---|---|
| Guía de instalación | Despliegue en producción en Windows Server |
| Guía de uso | Cómo usar la aplicación, etiquetado de configuraciones (SCPTAG) |
| Guía del agente | Despliegue y gestión del agente ligero |
| Guía de Docker | Despliegue en contenedor, copia de seguridad y recuperación |
| Guía de certificados | Configuración TLS para servidor y agentes |
| Modos de despliegue | Comparación entre modo completo y solo agente |
| Guía de desarrollo | Compilación desde el código fuente, ejecución local |
Consulte Modos de despliegue para una comparación detallada.
┌─────────────────────────────────────────────────────────────────────┐
│ Web Browser │
│ (Windows Auth or API Key Authentication) │
└─────────────────────────────┬───────────────────────────────────────┘
│ HTTPS
▼
┌─────────────────────────────────────────────────────────────────────┐
│ SysmonConfigPusher Server │
│ (Windows Service or Docker Container) │
│ │
│ ┌─────────────┐ ┌──────────────┐ ┌────────────────────────────┐ │
│ │ REST API │ │ SignalR Hub │ │ Background Workers │ │
│ │ (Configs, │ │ (Real-time │ │ (Deployments, Scans, │ │
│ │ Deploy) │ │ Progress) │ │ Scheduled Jobs) │ │
│ └─────────────┘ └──────────────┘ └────────────────────────────┘ │
│ ┌────────────────────────────────────────────────────────────────┐ │
│ │ SQLite Database │ │
│ │ (Configs, Inventory, Deployments, Audit Log) │ │
│ └────────────────────────────────────────────────────────────────┘ │
└───────────────────┬─────────────────────────────┬───────────────────┘
│ │
WMI + SMB │ │ HTTPS (Agent API)
(Full Mode) │ │ (Agent-Only Mode)
▼ ▼
┌───────────────────────────────┐ ┌───────────────────────────────┐
│ Domain Endpoints │ │ Cloud/DMZ Endpoints │
│ (Agentless) │ │ (Lightweight Agent) │
│ │ │ │
│ • Direct WMI execution │ │ • Agent polls for commands │
│ • SMB file transfer │ │ • Outbound HTTPS only │
│ • Remote event log queries │ │ • No inbound ports needed │
└───────────────────────────────┘ └───────────────────────────────┘
| Capa | Tecnologías |
|---|---|
| Backend | ASP.NET Core 8, Entity Framework Core, SQLite |
| Frontend | React 18, TypeScript, Tailwind CSS, Vite |
| Tiempo real | SignalR WebSockets |
| Despliegue | Servicio de Windows, Docker, Instalador MSI (WiX) |
| Agente | Servicio de Windows autocontenido en .NET 8 |
¿Quiere probarlo en un entorno de laboratorio? ¡Eche un vistazo a Constructing Defense Lab!
¡Las contribuciones son bienvenidas! No dude en enviar una solicitud de extracción (Pull Request).
Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.
Esta es una modernización de la aplicación WPF original SysmonConfigPusher.