Система очень удобна для организации с ограниченными ИТ-ресурсами в развивающихся странах, таких как Непал, поскольку в ней есть все модули, необходимые сегодня организациям — от осведомленности об облаке до обнаружения аномалий на таких устройствах, как мобильные телефоны или ноутбуки и т. д., а также консоль управления, которая позволяет нам удаленно получать доступ к нашим системам, когда это необходимо. На самом деле мне ничего не нравится в этом продукте, но если вы новичок в использовании Sysmon, сначала попробуйте их демо-версию, чтобы можно было узнать, как все работает, прежде чем покупать, поскольку у них есть различные бесплатные пробные версии, доступные онлайн. Мы используем sys mon в основном для обнаружения заражений/атак вредоносным ПО, происходящих в корпоративных сетях как локально, так и извне, без каких-либо дополнительных требований к оборудованию, кроме самого ноутбука.