
Strumento basato sul web per gestire e distribuire configurazioni Sysmon su endpoint Windows tramite metodi senza agente (WMI/SMB) o basati su agente, con visualizzazione remota dei log degli eventi e analisi del rumore.
| Funzionalità | Descrizione |
|---|---|
| Distribuzione senza agente | Invio di binari e configurazioni Sysmon tramite WMI e SMB |
| Supporto agente | Agente leggero per VM cloud e server in DMZ |
| Supporto Docker | Esecuzione su Linux/Docker per distribuzioni solo agente |
| Interfaccia web | Interfaccia React moderna con progresso in tempo reale |
| Visualizzatore log eventi | Query dei log Sysmon da host remoti |
| Analisi del rumore | Identificazione di eventi ad alto volume per ottimizzare le configurazioni |
| Distribuzioni pianificate | Programmazione delle distribuzioni per esecuzione futura |
| Autenticazione flessibile | Autenticazione Windows integrata o chiavi API |
| Dashboard | Inventario |
|---|---|
![]() | ![]() |
| Vista configurazione | Editor configurazioni |
|---|---|
![]() | ![]() |
| Procedura guidata di distribuzione | Avanzamento distribuzione |
|---|---|
![]() | ![]() |
| Pianifica distribuzioni | Analisi del rumore |
|---|---|
![]() | ![]() |
appsettings.json)docker run -d --name sysmonpusher \
-p 5001:5001 \
-v sysmonpusher-data:/data \
-e API_KEY_ADMIN="your-admin-key" \
-e AGENT_TOKEN="your-agent-token" \
ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest
Accedi all'interfaccia all'indirizzo https://localhost:5001 (è previsto un avviso di certificato autofirmato).
Consulta la Guida Docker per le opzioni di configurazione complete.
Consulta la Guida allo sviluppo per compilare ed eseguire localmente.
| Guida | Descrizione |
|---|---|
| Guida all'installazione | Distribuzione in produzione su Windows Server |
| Guida all'uso | Come utilizzare l'applicazione, tagging delle configurazioni (SCPTAG) |
| Guida all'agente | Distribuzione e gestione dell'agente leggero |
| Guida Docker | Distribuzione containerizzata, backup e ripristino |
| Guida ai certificati | Configurazione TLS per server e agenti |
| Modalità di distribuzione | Confronto tra modalità completa e solo agente |
| Guida allo sviluppo | Compilazione dal sorgente, esecuzione locale |
Consulta Modalità di distribuzione per un confronto dettagliato.
┌─────────────────────────────────────────────────────────────────────┐
│ Web Browser │
│ (Windows Auth or API Key Authentication) │
└─────────────────────────────┬───────────────────────────────────────┘
│ HTTPS
▼
┌─────────────────────────────────────────────────────────────────────┐
│ SysmonConfigPusher Server │
│ (Windows Service or Docker Container) │
│ │
│ ┌─────────────┐ ┌──────────────┐ ┌────────────────────────────┐ │
│ │ REST API │ │ SignalR Hub │ │ Background Workers │ │
│ │ (Configs, │ │ (Real-time │ │ (Deployments, Scans, │ │
│ │ Deploy) │ │ Progress) │ │ Scheduled Jobs) │ │
│ └─────────────┘ └──────────────┘ └────────────────────────────┘ │
│ ┌────────────────────────────────────────────────────────────────┐ │
│ │ SQLite Database │ │
│ │ (Configs, Inventory, Deployments, Audit Log) │ │
│ └────────────────────────────────────────────────────────────────┘ │
└───────────────────┬─────────────────────────────┬───────────────────┘
│ │
WMI + SMB │ │ HTTPS (Agent API)
(Full Mode) │ │ (Agent-Only Mode)
▼ ▼
┌───────────────────────────────┐ ┌───────────────────────────────┐
│ Domain Endpoints │ │ Cloud/DMZ Endpoints │
│ (Agentless) │ │ (Lightweight Agent) │
│ │ │ │
│ • Direct WMI execution │ │ • Agent polls for commands │
│ • SMB file transfer │ │ • Outbound HTTPS only │
│ • Remote event log queries │ │ • No inbound ports needed │
└───────────────────────────────┘ └───────────────────────────────┘
| Livello | Tecnologie |
|---|---|
| Backend | ASP.NET Core 8, Entity Framework Core, SQLite |
| Frontend | React 18, TypeScript, Tailwind CSS, Vite |
| Real-time | SignalR WebSockets |
| Distribuzione | Windows Service, Docker, MSI Installer (WiX) |
| Agente | .NET 8 self-contained Windows Service |
Vuoi provarlo in un ambiente di laboratorio? Dai un'occhiata a Constructing Defense Lab!
I contributi sono benvenuti! Non esitare a inviare una Pull Request.
Questo progetto è concesso in licenza con licenza MIT - consulta il file LICENSE per i dettagli.
Si tratta di una modernizzazione dell'applicazione WPF originale SysmonConfigPusher.