SlideShare a Scribd company logo
Submit Search
Upload
Login
Signup
System Resource Utilization Monitor を知ろう
Report
彰 村地
Follow
IT スペシャリスト at 株式会社シーピーエス
Sep. 23, 2017
•
0 likes
•
1,666 views
1
of
10
System Resource Utilization Monitor を知ろう
Sep. 23, 2017
•
0 likes
•
1,666 views
Download Now
Download to read offline
Report
Technology
Windows 8 以降で導入された System Resource Utilization Monitor の機能、記録される情報、情報の確認方法について紹介します
彰 村地
Follow
IT スペシャリスト at 株式会社シーピーエス
Recommended
Splunk Architecture | Splunk Tutorial For Beginners | Splunk Training | Splun...
Edureka!
571 views
•
19 slides
ngx_mrubyを用いた柔軟なABテスト基盤
Recruit Lifestyle Co., Ltd.
2.2K views
•
34 slides
【Unite Tokyo 2019】AWS for Unity Developers
UnityTechnologiesJapan002
9.3K views
•
82 slides
AWSクラウドデザインパターン(CDP) - 概要編 -
SORACOM, INC
13.7K views
•
34 slides
Splunk Enterpise for Information Security Hands-On
Splunk
1.4K views
•
54 slides
AWSスポットインスタンスの真髄
外道 父
87.2K views
•
59 slides
More Related Content
What's hot
Security Automation & Orchestration
Splunk
1.4K views
•
53 slides
Threat Hunting with Splunk Hands-on
Splunk
5.8K views
•
123 slides
Rethinking Cloud Proxies
Mikey Cohen - Hiring Amazing Engineers
14K views
•
56 slides
Algolia commercetools architecture flow
Johnsonstephen Jsstc
188 views
•
13 slides
Machine Learning + Analytics in Splunk
Splunk
4K views
•
37 slides
Splunk Tutorial for Beginners - What is Splunk | Edureka
Edureka!
8.9K views
•
38 slides
What's hot
(20)
Security Automation & Orchestration
Splunk
•
1.4K views
Threat Hunting with Splunk Hands-on
Splunk
•
5.8K views
Rethinking Cloud Proxies
Mikey Cohen - Hiring Amazing Engineers
•
14K views
Algolia commercetools architecture flow
Johnsonstephen Jsstc
•
188 views
Machine Learning + Analytics in Splunk
Splunk
•
4K views
Splunk Tutorial for Beginners - What is Splunk | Edureka
Edureka!
•
8.9K views
プロが解説!Hinemosによる運用管理テクニック
hinemos_atomitech
•
4K views
IBM QRadar UBA
IBM Security
•
5.7K views
Secure Content Delivery with AWS
Amazon Web Services
•
3.4K views
Introduction to DevSecOps on AWS
Amazon Web Services
•
5.8K views
Splunk for Enterprise Security featuring User Behavior Analytics
Splunk
•
1.4K views
Threat Hunting with Splunk
Splunk
•
9.2K views
[CTO Night & Day 2019] グローバルのサービス展開に向けたマルチリージョンアーキテクチャ- #ctonight
Amazon Web Services Japan
•
1.8K views
機械学習の定番プラットフォームSparkの紹介
Cloudera Japan
•
3.4K views
Crowdsourcing Data Collection with Amazon Mechanical Turk (AIM362) - AWS re:I...
Amazon Web Services
•
549 views
dlux - Splunk Technical Overview
David Lutz
•
7.4K views
趣味と仕事の違い、現場で求められるアプリケーションの可観測性
LIFULL Co., Ltd.
•
317 views
ココが違うよEC2 ~オンプレミスVMとの徹底⽐比較~
Ryuta Otaki
•
5.3K views
Lambda EdgeとALB認証を導入した話
淳 千葉
•
1.3K views
TREASUREDATAのエコシステムで作るロバストなETLデータ処理基盤の作り方
Kentaro Yoshida
•
2.2K views
Similar to System Resource Utilization Monitor を知ろう
ソフトウェア工学における問題提起と機械学習の新たなあり方
MLSE
7.6K views
•
48 slides
stapy_028_talk1
Takeshi Akutsu
1.3K views
•
46 slides
Talk 1「データインテグレーションとは何か」
Takeshi Akutsu
741 views
•
46 slides
リクルートのビッグデータ活用基盤とデータ活用に向けた取組み
Recruit Technologies
7.2K views
•
41 slides
オープンソースのデータ分析ソフト3製品「RapidMiner」「NYSOL」「Revolution R Enterprise (RRE) ※Rの商用版」のご紹介
Satoshi Kitajima
13.5K views
•
87 slides
エンタープライズアプリケーション品質向上のカギ -サービス仮想化と継続的デリバリー
Takashi Watanabe
704 views
•
23 slides
Similar to System Resource Utilization Monitor を知ろう
(20)
ソフトウェア工学における問題提起と機械学習の新たなあり方
MLSE
•
7.6K views
stapy_028_talk1
Takeshi Akutsu
•
1.3K views
Talk 1「データインテグレーションとは何か」
Takeshi Akutsu
•
741 views
リクルートのビッグデータ活用基盤とデータ活用に向けた取組み
Recruit Technologies
•
7.2K views
オープンソースのデータ分析ソフト3製品「RapidMiner」「NYSOL」「Revolution R Enterprise (RRE) ※Rの商用版」のご紹介
Satoshi Kitajima
•
13.5K views
エンタープライズアプリケーション品質向上のカギ -サービス仮想化と継続的デリバリー
Takashi Watanabe
•
704 views
アプリケーションコンテナ/マイクロサービスのセキュリティ概説
Eiji Sasahara, Ph.D., MBA 笹原英司
•
1.8K views
アジャイル事例紹介
hiko99
•
4.1K views
2015年最先端アプリケーションセキュリティ保護ソリューション
Jay Li
•
557 views
Introduction to New CloudWatch Agent
Noritaka Sekiyama
•
1.1K views
【HinemosWorld2014】A2-3_01_クラウドプラットフォームMicrosoft Azureの全体像と最新アップデート、Hinemosによる...
Hinemos
•
3.4K views
アプリ向けエラー・クラッシュ検知ツールの運用品質について@Ques13th
Hiroki Nakai
•
1.1K views
20180124_ソフトウェアテストを効率的に実施するためのデータの仮想化と自動化とは? by 株式会社インサイトテクノロジー 益秀樹
Insight Technology, Inc.
•
1.2K views
米国立標準技術研究所(NIST) サイバーセキュリティフレームワークの製造業適用支援関連文書の概説
Eiji Sasahara, Ph.D., MBA 笹原英司
•
371 views
[data analytics showcase] A15: デジタルデータの可視化基盤「ENdoSnipe」を使った、システムトラブルの未然防止、経営判...
Insight Technology, Inc.
•
6K views
Invitation to development tools オープン系開発ツールへのいざない
Satoru Yoshida
•
250 views
変わる!? リクルートグループのデータ解析基盤
Recruit Technologies
•
11.4K views
Smart store servlerless-20191030-40min
Microsoft Azure Japan
•
829 views
それでもボクはMicrosoft Azure を使う
Masaki Takeda
•
2.7K views
アプリケーション性能を管理するのに必要なこと
Atsushi Takayasu
•
1.7K views
More from 彰 村地
Process Monitor の使い方
彰 村地
711 views
•
29 slides
Windows クライアントのトラブルシューティングあれこれ
彰 村地
316 views
•
42 slides
Windows 365 のテクノロジーとインフラストラクチャー
彰 村地
277 views
•
29 slides
Windows 11 がやってくる - IT管理者の準備と対策
彰 村地
498 views
•
43 slides
Internet Explorer サポート提供終了で変わること変わらないこと
彰 村地
55.1K views
•
28 slides
How tousemicrosoftsearch 20200725
彰 村地
269 views
•
41 slides
More from 彰 村地
(20)
Process Monitor の使い方
彰 村地
•
711 views
Windows クライアントのトラブルシューティングあれこれ
彰 村地
•
316 views
Windows 365 のテクノロジーとインフラストラクチャー
彰 村地
•
277 views
Windows 11 がやってくる - IT管理者の準備と対策
彰 村地
•
498 views
Internet Explorer サポート提供終了で変わること変わらないこと
彰 村地
•
55.1K views
How tousemicrosoftsearch 20200725
彰 村地
•
269 views
(管理者向け) Microsoft Edge の展開と管理の手法
彰 村地
•
330 views
見せてもらおうか、新しい Microsoft Edge の性能とやらを
彰 村地
•
450 views
(Web に関わる人に知っておいてほしい)Web ブラウザー 最新事情
彰 村地
•
572 views
Java で開発する Azure Web Apps アプリケーション
彰 村地
•
1.2K views
O365 ユーザーのための Azure Storage 入門
彰 村地
•
306 views
Web standard 2019_0216
彰 村地
•
256 views
アドレスバーにURL打ち込んでからページが表示されるまでに 何が起こっているか
彰 村地
•
1.5K views
Azure Network Watcher / Azure仮想ネットワークの監視と情報収集
彰 村地
•
1K views
HTML5 Web アプリケーションのセキュリティ
彰 村地
•
1.6K views
HTML はネットワークをいかに変えてきたか
彰 村地
•
504 views
Message Analyzer でパケット キャプチャー
彰 村地
•
11.1K views
Message Analyzer 再入門【2】
彰 村地
•
1.9K views
Message Analyzer 再入門【1】
彰 村地
•
3.9K views
Rmote Packet Capture Protocol を使って見る
彰 村地
•
2.4K views
Recently uploaded
IGDA Japan SIG Audio #20-1 室内・野外でのマイク収録と整音.pdf
IGDA Japan SIG-Audio
97 views
•
31 slides
gtk4_gem_usage.pdf
ssuser0ef4681
11 views
•
6 slides
CCoE実践者コミュニティ#1_CCoEが進めるセキュリティカイゼンの旅.pptx
Tomoaki Tada
25 views
•
20 slides
20230921_IoTLT_vol103_kitazaki_v1.pdf
Ayachika Kitazaki
81 views
•
16 slides
松下研究室紹介_関西大学高槻キャンパスオープンキャンパス
Matsushita Laboratory
26 views
•
23 slides
GraphQLはどんな時に使うか
Yutaka Tachibana
6 views
•
37 slides
Recently uploaded
(8)
IGDA Japan SIG Audio #20-1 室内・野外でのマイク収録と整音.pdf
IGDA Japan SIG-Audio
•
97 views
gtk4_gem_usage.pdf
ssuser0ef4681
•
11 views
CCoE実践者コミュニティ#1_CCoEが進めるセキュリティカイゼンの旅.pptx
Tomoaki Tada
•
25 views
20230921_IoTLT_vol103_kitazaki_v1.pdf
Ayachika Kitazaki
•
81 views
松下研究室紹介_関西大学高槻キャンパスオープンキャンパス
Matsushita Laboratory
•
26 views
GraphQLはどんな時に使うか
Yutaka Tachibana
•
6 views
テスト自動化.pdf
ssuserf8ea02
•
16 views
遠隔お酌IoTLT2309.pptx
Yoshiaki Ito
•
57 views
System Resource Utilization Monitor を知ろう
1.
System Resource Utilization
Monitor Murachi Akira aka Hebikuzure
2.
About me Murachi
Akira aka hebikuzure President, CPS Corporation Inc. Microsoft MVP (Most Valuable Professional) Apr. 2011 ~ Visual Studio and Development Technologies (Front End Web Dev) 2017/9/23Murachi Akira (CPS Corporation)
3.
アプリの履歴 2017/9/23Murachi Akira (CPS
Corporation)
4.
データ使用状況 2017/9/23Murachi Akira (CPS
Corporation)
5.
アプリによるバッテリーの使用 2017/9/23Murachi Akira (CPS
Corporation)
6.
System Resource Utilization
Monitor デスクトップ アプリケーション、サービス、Windows Apps、 ネットワーク接続のモニタリングと記録 Diagnostic Policy Service の一環 収集されるデータ Network Connectivity Network Data usage Application Resource usage Windows push notifications Energy usage 2017/9/23Murachi Akira (CPS Corporation)
7.
データ収集の仕組み Diagnostic Policy
Service が収集をコントロール Windows Network Data Usage Monitor Windows Push Notifications (WPN) Provider Application Resource Usage Provider Windows Network Connectivity Usage Monitor Energy Usage Provider 1時間に1回とシャットダウン時に記録 まずレジストリに記録 HKLMSOFTWARE MicrosoftWindows NTCurrentVersionS RUMExtensions 定期的にデータベースに書き込み C:WindowsSystem32sruSRUDB.dat 2017/9/23Murachi Akira (CPS Corporation)
8.
SRUDB.dat Extensible Storage
Engine データベース(ESE) ESE Extensible Storage Engine アーキテクチャ https://technet.microsoft.com/ja-jp/library/aa998171 Extensible Storage Engine https://msdn.microsoft.com/en-us/library/gg269259 Exchange Server, Windows Updates, Active Directory, Windows Search, WinInet, etc… B-tree Database 2017/9/23Murachi Akira (CPS Corporation)
9.
SRUDB.dat(ESE)を見る方法 libesedb(Library and
tools to access the Extensible Storage Engine (ESE) Database File (EDB) format.)を使ってプログラミング https://github.com/libyal/libesedb ESEDatabaseView http://www.nirsoft.net/utils/ese_database_view.html System Resource Utilization Monitor https://isc.sans.edu/forums/diary/System+Resource+Utilization+Monitor/21927/ https://github.com/MarkBaggett/srum-dump SRUDB.dat のネットワーク アクティビティだけなら NetworkUsageView http://www.nirsoft.net/utils/network_usage_view.html 2017/9/23Murachi Akira (CPS Corporation)
10.
参考情報 SRUM forensics
https://www.sans.org/summit-archives/file/summit-archive-1492184583.pdf 【検証】社員のネットサーフィンの証拠をNetworkUsageViewで押さえられる のか? https://www.netagent.co.jp/study/blog/hard/2017824.html 2017/9/23Murachi Akira (CPS Corporation)