
Strumento basato sul web per gestire e distribuire configurazioni Sysmon su endpoint Windows tramite metodi senza agente (WMI/SMB) o basati su agente, con visualizzazione remota dei log degli eventi e analisi del rumore.
Uno strumento basato su web per gestire le configurazioni di Sysmon su endpoint Windows — supporta sia distribuzioni senza agente (WMI/SMB) che basate su agente.
| Funzionalità | Descrizione |
|---|---|
| Distribuzione senza agente | Invio di binari e configurazioni Sysmon tramite WMI e SMB |
| Supporto agente | Agente leggero per VM cloud e server in DMZ |
| Supporto Docker | Esecuzione su Linux/Docker per distribuzioni solo agente |
| Interfaccia web | Interfaccia React moderna con progresso in tempo reale |
| Visualizzatore log eventi | Query dei log Sysmon da host remoti |
| Analisi del rumore | Identificazione di eventi ad alto volume per ottimizzare le configurazioni |
| Distribuzioni pianificate | Programmazione delle distribuzioni per esecuzione futura |
| Autenticazione flessibile | Autenticazione Windows integrata o chiavi API |
| Dashboard | Inventario |
|---|---|
![]() | ![]() |
| Vista configurazione | Editor configurazioni |
|---|---|
![]() | ![]() |
| Procedura guidata di distribuzione | Avanzamento distribuzione |
|---|---|
![]() | ![]() |
| Pianifica distribuzioni | Analisi del rumore |
|---|---|
![]() | ![]() |
appsettings.json)docker run -d --name sysmonpusher \
-p 5001:5001 \
-v sysmonpusher-data:/data \
-e API_KEY_ADMIN="your-admin-key" \
-e AGENT_TOKEN="your-agent-token" \
ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest
Accedi all'interfaccia all'indirizzo https://localhost:5001 (è previsto un avviso di certificato autofirmato).
Consulta la Guida Docker per le opzioni di configurazione complete.
Consulta la Guida allo sviluppo per compilare ed eseguire localmente.
| Guida | Descrizione |
|---|---|
| Guida all'installazione | Distribuzione in produzione su Windows Server |
| Guida all'uso | Come utilizzare l'applicazione, tagging delle configurazioni (SCPTAG) |
| Guida all'agente | Distribuzione e gestione dell'agente leggero |
| Guida Docker | Distribuzione containerizzata, backup e ripristino |
| Guida ai certificati | Configurazione TLS per server e agenti |
| Modalità di distribuzione | Confronto tra modalità completa e solo agente |
| Guida allo sviluppo | Compilazione dal sorgente, esecuzione locale |
Consulta Modalità di distribuzione per un confronto dettagliato.