
Herramienta basada en web para gestionar e implementar configuraciones de Sysmon en endpoints de Windows mediante métodos sin agente (WMI/SMB) o basados en agente, con visualización remota de registros de eventos y análisis de ruido.
Una herramienta web para gestionar configuraciones de Sysmon en endpoints Windows — compatible con despliegues sin agente (WMI/SMB) y basados en agente.
| Característica | Descripción |
|---|---|
| Despliegue sin agente | Enviar binarios y configuraciones de Sysmon vía WMI y SMB |
| Soporte para agente | Agente ligero para VMs en la nube y servidores DMZ |
| Soporte Docker | Ejecutar en Linux/Docker para despliegues solo con agente |
| Interfaz web | Interfaz React moderna con progreso en tiempo real de los despliegues |
| Visor de registros de eventos | Consultar registros de Sysmon desde hosts remotos |
| Análisis de ruido | Identificar eventos de alto volumen para ajustar configuraciones |
| Despliegues programados | Programar despliegues para ejecución futura |
| Autenticación flexible | Autenticación integrada de Windows o claves de API |
| Panel de control | Inventario |
|---|---|
![]() | ![]() |
| Vista de configuración | Editor de configuración |
|---|---|
![]() | ![]() |
| Asistente de despliegue | Progreso del despliegue |
|---|---|
![]() | ![]() |
| Programar despliegues | Análisis de ruido |
|---|---|
![]() | ![]() |
appsettings.json)docker run -d --name sysmonpusher \
-p 5001:5001 \
-v sysmonpusher-data:/data \
-e API_KEY_ADMIN="your-admin-key" \
-e AGENT_TOKEN="your-agent-token" \
ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest
Acceda a la interfaz en https://localhost:5001 (se espera advertencia de certificado autofirmado).
Consulte la Guía de Docker para opciones de configuración completas.
Consulte la Guía de desarrollo para compilar y ejecutar localmente.
| Guía | Descripción |
|---|---|
| Guía de instalación | Despliegue en producción en Windows Server |
| Guía de uso | Cómo usar la aplicación, etiquetado de configuraciones (SCPTAG) |
| Guía del agente | Despliegue y gestión del agente ligero |
| Guía de Docker | Despliegue en contenedor, copia de seguridad y recuperación |
| Guía de certificados | Configuración TLS para servidor y agentes |
| Modos de despliegue | Comparación entre modo completo y solo agente |
| Guía de desarrollo | Compilación desde el código fuente, ejecución local |
Consulte Modos de despliegue para una comparación detallada.