
Sysmon कॉन्फ़िगरेशन को विंडोज एंडपॉइंट्स पर प्रबंधित और तैनात करने के लिए वेब-आधारित उपकरण, एजेंट रहित (WMI/SMB) या एजेंट-आधारित विधियों के माध्यम से, दूरस्थ इवेंट लॉग देखने और शोर विश्लेषण के साथ।
विंडोज एंडपॉइंट्स पर Sysmon कॉन्फ़िगरेशन प्रबंधित करने के लिए एक वेब-आधारित उपकरण — एजेंटलेस (WMI/SMB) और एजेंट-आधारित दोनों प्रकार की तैनाती का समर्थन करता है।
| डैशबोर्ड | इन्वेंटरी |
|---|---|
![]() | ![]() |
| कॉन्फ़िग दृश्य | कॉन्फ़िग संपादक |
|---|---|
![]() | ![]() |
| तैनाती विज़ार्ड | तैनाती प्रगति |
|---|---|
![]() | ![]() |
| अनुसूचित तैनाती | शोर विश्लेषण |
|---|---|
![]() | ![]() |
appsettings.json में बदला जा सकता है)docker run -d --name sysmonpusher \
-p 5001:5001 \
-v sysmonpusher-data:/data \
-e API_KEY_ADMIN="your-admin-key" \
-e AGENT_TOKEN="your-agent-token" \
ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest
UI पर पहुँचें: https://localhost:5001 (स्व-हस्ताक्षरित प्रमाणपत्र चेतावनी अपेक्षित है)।
पूर्ण कॉन्फ़िगरेशन विकल्पों के लिए Docker गाइड देखें।
स्थानीय रूप से निर्माण और चलाने के लिए विकास गाइड देखें।
विस्तृत तुलना के लिए तैनाती मोड देखें।
┌─────────────────────────────────────────────────────────────────────┐
│ वेब ब्राउज़र │
│ (Windows प्रमाणीकरण या API कुंजी प्रमाणीकरण) │
└─────────────────────────────┬───────────────────────────────────────┘
│ HTTPS
▼
┌─────────────────────────────────────────────────────────────────────┐
│ SysmonConfigPusher सर्वर │
│ (Windows सेवा या Docker कंटेनर) │
│ │
│ ┌─────────────┐ ┌──────────────┐ ┌────────────────────────────┐ │
│ │ REST API │ │ SignalR Hub │ │ पृष्ठभूमि कार्यकर्ता │ │
│ │ (कॉन्फ़िग, │ │ (रीयल-टाइम │ │ (तैनाती, स्कैन, │ │
│ │ तैनाती) │ │ प्रगति) │ │ अनुसूचित कार्य) │ │
│ └─────────────┘ └──────────────┘ └────────────────────────────┘ │
│ ┌────────────────────────────────────────────────────────────────┐ │
│ │ SQLite डेटाबेस │ │
│ │ (कॉन्फ़िग, इन्वेंटरी, तैनाती, ऑडिट लॉग) │ │
│ └────────────────────────────────────────────────────────────────┘ │
└───────────────────┬─────────────────────────────┬───────────────────┘
│ │
WMI + SMB │ │ HTTPS (एजेंट API)
(पूर्ण मोड) │ │ (केवल एजेंट मोड)
▼ ▼
┌───────────────────────────────┐ ┌───────────────────────────────┐
│ डोमेन एंडपॉइंट्स │ │ क्लाउड/DMZ एंडपॉइंट्स │
│ (एजेंटलेस) │ │ (हल्का एजेंट) │
│ │ │ │
│ • प्रत्यक्ष WMI निष्पादन │ │ • एजेंट आदेशों के लिए पोल │
│ • SMB फ़ाइल स्थानांतरण │ │ • केवल आउटबाउंड HTTPS │
│ • दूरस्थ इवेंट लॉग क्वेरी │ │ • कोई इनबाउंड पोर्ट आवश्यक नहीं│
└───────────────────────────────┘ └───────────────────────────────┘
क्या आप इसे प्रयोगशाला वातावरण में आज़माना चाहते हैं? कंस्ट्रक्टिंग डिफेंस लैब देखें!
योगदान का स्वागत है! कृपया बेझिझक एक पुल रिक्वेस्ट सबमिट करें।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
यह मूल SysmonConfigPusher WPF एप्लिकेशन का आधुनिकीकरण है।
| विशेषता | विवरण |
|---|
| एजेंटलेस तैनाती | WMI और SMB के माध्यम से Sysmon बाइनरी और कॉन्फ़िगरेशन पुश करें |
| एजेंट समर्थन | क्लाउड VM और DMZ सर्वरों के लिए हल्का एजेंट |
| Docker समर्थन | केवल एजेंट तैनाती के लिए Linux/Docker पर चलाएं |
| वेब इंटरफ़ेस | रीयल-टाइम तैनाती प्रगति के साथ आधुनिक React UI |
| इवेंट लॉग दर्शक | दूरस्थ होस्ट से Sysmon लॉग क्वेरी करें |
| शोर विश्लेषण | कॉन्फ़िगरेशन ट्यून करने के लिए उच्च-मात्रा वाले इवेंट पहचानें |
| अनुसूचित तैनाती | भविष्य के निष्पादन के लिए तैनाती शेड्यूल करें |
| लचीला प्रमाणीकरण | Windows एकीकृत प्रमाणीकरण या API कुंजी |
| गाइड | विवरण |
|---|
| स्थापना गाइड | Windows Server पर उत्पादन तैनाती |
| उपयोग गाइड | एप्लिकेशन का उपयोग, कॉन्फ़िग टैगिंग (SCPTAG) |
| एजेंट गाइड | हल्के एजेंट की तैनाती और प्रबंधन |
| Docker गाइड | कंटेनर तैनाती, बैकअप और पुनर्प्राप्ति |
| प्रमाणपत्र गाइड | सर्वर और एजेंटों के लिए TLS कॉन्फ़िगरेशन |
| तैनाती मोड | पूर्ण बनाम केवल एजेंट मोड तुलना |
| विकास गाइड | स्रोत से निर्माण, स्थानीय रूप से चलाना |
| परत | प्रौद्योगिकियाँ |
|---|
| बैकएंड | ASP.NET Core 8, Entity Framework Core, SQLite |
| फ्रंटएंड | React 18, TypeScript, Tailwind CSS, Vite |
| रीयल-टाइम | SignalR WebSockets |
| तैनाती | Windows Service, Docker, MSI Installer (WiX) |
| एजेंट | .NET 8 स्व-निहित Windows Service |