AlpTech Forensics logosu
AlpTech Forensics
Adli Bilişim ve Teknik Analiz
Terimler Sözlüğü

Sysmon Nedir?

Windows sistemlerde ayrıntılı güvenlik ve süreç izleri üretebilen izleme aracıdır.

Log ve Olay Analizi Sözlük Güncelleme: 01.05.2026
Kavram Açıklaması

Sysmon

Windows sistemlerde ayrıntılı güvenlik ve süreç izleri üretebilen izleme aracıdır.

Windows sistemlerde ayrıntılı güvenlik ve süreç izleri üretebilen izleme aracıdır. Sysmon başlığı, olayın sessiz kayıtlarını zaman, kaynak ve eylem ilişkisi içinde anlamlandırır. Bu nedenle kayıtlar yalnızca var/yok düzeyinde değil, kaynak ve bağlam ilişkisiyle değerlendirilmelidir.

Uygulama Notu

Bu Kavram Yorumlanırken Nelere Dikkat Edilmeli?

Log satırı tek başına değil, aynı dönemdeki diğer kayıtlarla korele edilmelidir.