Microsoft встроила Sysmon в Windows 11

Microsoft quietly превратила Sysmon из утилиты для энтузиастов в встроенную часть Windows 11, и это заметно меняет привычный баланс сил между «я что-то запустил» и «я понимаю, что именно произошло». Теперь у power users есть штатный способ смотреть, какие процессы стартуют, к каким сетям они лезут и что делают с файлами, без охоты за отдельным установщиком.
Для Windows 11 это редкий случай полезной встроенной функции, а не очередной панели с подсказками про ИИ. Ирония в том, что инструмент, который должен был десятилетиями существовать по умолчанию, добрался до Windows 11 только сейчас, когда пользователи уже привыкли считать телеметрию нормой, а прозрачность — роскошью.



