أقدمت شركة "مايكروسوفت" على خطوة جديدة، في سبيل تأمين المستخدمين لنظام التشغيل "ويندوز 11" من أي عملية اختراق إلكتروني محتملة.
أهمية دمج الأداة داخل "ويندوز"
وبدأت "مايكروسوفت" في دمج أداة "Sysmon" داخل نظام التشغيل "Windows 11" نفسه بدل بقائها أداة خارجية مخصصة للمحترفين فقط.
وتراقب "Sysmon" سلوك النظام بدقة عالية، مثل تشغيل البرامج والتلاعب بالملفات ومحاولات الاختراق الخفية، وهي تفاصيل يعتمد عليها خبراء الأمن لاكتشاف الهجمات التي تتجاوز مضادات الفيروسات التقليدية.
ويعني هذا التحول أن "ويندوز" لم يعد مجرد نظام تشغيل، بل منصة قادرة على الرصد والتحليل الأمني، ويمكن ربطها بسهولة مع أنظمة الحماية ومراكز متابعة التهديدات في الشركات.
ورغم أهمية تلك الميزة، قررت شركة "مايكروسوفت" إبقاء "Sysmon" معطّلًا افتراضيًا، وتفعيله يتطلب تدخلًا يدويًا وإزالة أي نسخة قديمة مثبتة مسبقًا، ما يؤكد حساسية الأداة وكمية البيانات التي تنتجها.
وتأتي تلك الخطوة مع توجه أوسع داخل "ويندوز"، يشمل تشديد الحماية على مستوى النواة ومنح المؤسسات تحكمًا أكبر في مزايا النظام.
وبالنسبة للمستخدم العادي قد لا يلاحظ وجود "Sysmon" أصلًا، لكنها تعمل كخط دفاع صامت، بينما ترى فيه الشركات إشارة واضحة إلى مستقبل ويندوز الأكثر صرامة أمنيًا.






