Sysmon diventa nativo su Windows 11: come cambia la sicurezza del sistema
Microsoft ha avviato la distribuzione della funzionalità Sysmon direttamente all'interno di Windows 11, eliminando la necessità di download separati. L'integrazione, avvenuto al momento all'interno del programma Insider, consente un monitoraggio avanzato delle minacce e la gestione degli eventi di sicurezza tramite log di sistema nativi
di Nino Grasso pubblicata il 05 Febbraio 2026, alle 12:01 nel canale Sistemi OperativiWindows 11Microsoft
Microsoft ha iniziato il rilascio di una funzionalità attesa da tempo dagli amministratori di sistema e dagli esperti di sicurezza: l'integrazione nativa di Sysmon (System Monitor) all'interno di Windows 11. Lo strumento, storicamente parte della suite Sysinternals e disponibile come download separato, viene ora distribuito come componente integrato del sistema operativo per gli iscritti al programma Windows Insider.
È un'evoluzione rilevante per la gestione della sicurezza informatica negli ambienti Microsoft: Sysmon è un device driver e un servizio di sistema progettato per monitorare e registrare attività sospette o dannose all'interno del Windows Event Log. Le sue capacità vanno oltre il monitoraggio base: è possibile configurarlo per tracciare comportamenti complessi come la creazione di file eseguibili, la manomissione dei processi, le modifiche alla clipboard di Windows e persino il backup automatico dei file eliminati.
Sysmon diventa uno strumento nativo di Windows 11
Fino a oggi, l'utilizzo di questo strumento richiedeva un'installazione manuale su ogni singolo dispositivo, procedura che complicava la gestione e la distribuzione in infrastrutture IT di grandi dimensioni. Con l'aggiornamento attuale, la funzionalità diventa accessibile direttamente tramite il sistema di aggiornamento di Windows, semplificando le operazioni di deployment.
L'annuncio ufficiale conferma però che, sebbene Sysmon sia ora supportato nativamente, risulta disattivato per impostazione predefinita. Gli utenti devono abilitarlo esplicitamente seguendo una procedura specifica, ma è necessario disinstallare qualsiasi versione di Sysmon precedentemente scaricata dal sito web prima di attivare la variante integrata.
L'attivazione può avvenire navigando nelle Impostazioni, alla voce Sistema > Funzionalità facoltative > Altre funzionalità di Windows, selezionando la casella Sysmon. In alternativa, è possibile utilizzare il prompt dei comandi o PowerShell con il comando DISM specifico:
Dism /Online /Enable-Feature /FeatureName:Sysmon
Una volta abilitata la funzionalità, l'installazione si completa eseguendo il comando "sysmon -i", senza virgolette, da terminale.
Le nuove capacità sono attualmente in fase di distribuzione per gli utenti dei canali Beta e Dev che hanno installato rispettivamente la Windows 11 Preview Build 26220.7752 (KB5074177) e la Windows 11 Preview Build 26300.7733 (KB5074178).
Una volta attivo, il modulo consente di catturare eventi di sistema cruciali per il rilevamento delle minacce, offrendo la possibilità di utilizzare file di configurazione personalizzati per filtrare gli eventi da monitorare. I dati raccolti vengono scritti direttamente nel registro eventi di Windows, e quindi diventano immediatamente disponibili per app di sicurezza e analisi forensi, garantendo una visibilità profonda sulle attività del sistema senza la frizione causata da software di terze parti.










Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
L'esperimento BASE del CERN è riuscito a trasportare dell'antimateria
Afeela è morta: chiusa definitivamente la collaborazione tra Sony e Honda per gli EV premium
Intel BOT altera i risultati, Geekbench invita a non fidarsi dei risultati delle CPU che lo supportano
Intel e AMD faticano a soddisfare la domanda consumer: CPU introvabili e attese fino a sei mesi
Microsoft e NVIDIA insieme per dare una scossa allo sviluppo del nucleare: l'IA per accelerare i tempi
Ring rinnova l'intera gamma video: 4K su batteria, PoE e nuovo caricatore solare tra le novità
Recensione Galaxy Buds4 Pro: le cuffie Samsung più belle e intelligenti
Spotify si arricchisce ancora: arriva SongDNA, tutto sulla tua musica preferita
I digital twin di AVEVA a supporto delle AI Factory di NVIDIA
Iliad non si ferma: clienti in crescita sia sul mobile sia per la fibra
XuanTie C950, il chip IA di Alibaba basato su RISC-V sarà prodotto a 5 nm
Volkswagen richiama 94.000 auto elettriche per rischio incendio nei moduli batteria
Le nuove LaserJet di HP portano la crittografia quantum-resistant su tutte le stampanti, dalle Pro alle Enterprise
FSR 4 gira sulla GPU di PS5 Pro, ma non sulle vecchie Radeon: AMD cosa aspetti?









1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".