Windows 시스템에서 DNS 쿼리 로깅을 활성화하는 단계

차례:

비디오: HARI WON 하리원 - 'IT'S YOU' | Official MV 신곡 2024

비디오: HARI WON 하리원 - 'IT'S YOU' | Official MV 신곡 2024
Anonim

Microsoft는 새로운 버전의 Sysmon 도구를 출시했습니다. 회사는 Windows 시스템 모니터가 이제 DNS 쿼리 로깅을 지원함을 확인했습니다.

이 도구는 공식 Twitter 계정에서 새로운 기능을 발표 한 Microsoft Azure Mark Russinovich의 CTO가 개발했습니다. Russinovich는이 도구가 DNS 쿼리 및 정보를 기록하는 방법을 보여주는 스크린 샷을 첨부했습니다.

DNS 쿼리 로깅 및 원본 파일 이름보고 기능이있는 Sysmon은 화요일에 게시됩니다. 트윗 담아 가기

- Mark Russinovich (@markrussinovich) 2019 년 6 월 8 일

Sysmon의 작동 방식에 대해 설명하겠습니다. 기본적으로 현재 시스템에있는 특정 이벤트를 모니터링 한 다음 해당 이벤트를 이벤트 로그에 유지합니다.

그러나 이제부터 새로운 Sysmon 버전은 DNS 쿼리 로깅 지원을 제공합니다. 흥미롭게도“이미지”값을보고 프로그램을 시작한 쿼리를 확인할 수도 있습니다.

Windows에서 DNS 로깅을 활성화하는 방법

  1. Windows + R 키를 눌러 실행 대화 상자를 엽니 다.

  1. 대화 상자에 eventvwr.msc입력 하고 Enter 키를 누르 십시오. 이벤트 뷰어 창이 열립니다.
  2. 이 단계에서 응용 프로그램 및 서비스 로그 >> Microsoft >> Windows >> DNS 클라이언트 이벤트 >> 작동으로 이동합니다.

  3. 작동 옵션이 표시되면 마우스 오른쪽 단추를 클릭하고 로그 사용을 클릭하십시오.

마지막으로, 시스템에서 DNS 로깅이 활성화되었습니다.

이 기능에 관심이있는 사용자

Windows 사용자는이 새로운 기능에 대해 정말로 흥분합니다. 많은 사용자가이 기능의 이점에 대해 게시물에 댓글을 달기 시작했습니다.

dns 클라이언트 로그와 비교하면 하나의 이벤트에서 더 많은 데이터를 얻는 것처럼 보입니다. 이미 sysmon을 사용하고 있다면 이것은 큰 승리입니다. Windows 팀에 DNS 클라이언트 로그를 설정하도록 요청할 필요가 없습니다.

다른 Windows 사용자는 다음과 같이 말했습니다.

그래도 DNS 요청을 만드는 프로세스를 수행하기 위해 메시지 분석기를 실행해야했습니다. 정말 신나!

Windows 시스템 모니터의 DNS 쿼리 로깅 기능에 대해 어떻게 생각하십니까? 아래의 의견 섹션에 알려주십시오.

Windows 시스템에서 DNS 쿼리 로깅을 활성화하는 단계