Sysmon для безопасника. Расширяем возможности аудита событий в Windows - «Новости»
Xakep #227 Технические специалисты, которые, расследуя ИБ-инциденты или устраняя неполадки при траблшутинге, хоть раз пытались найти в логах операционных систем семейства Microsoft Windows реально важную для них информацию, знают, что в журналы аудита событий попадает далеко не все, что нужно.

16
фев