檔案完整性的監視
File Integrity Monitoring (檔案完整性的監視)
檔案完整性的監視 (File Integrity Monitoring)
File
Integrity Monitoring
檔案完整性監視
File Integrity Monitoring (檔案完整性監視)
檔案完整性監視 (File Integrity
Monitoring)
File Integrity Monitoring (FIM)
檔案完整性監視
File Integrity Monitoring (FIM) (檔案完整性監視)
檔案完整性監視 (File Integrity
Monitoring (FIM))
#
檔案完整性監視 (FIM) 在資源中的機密區域發生變更時通知您,因此您可以調查並處理未經授權的活動。 FIM 會監視 Windows 檔案、Windows 登錄和 Linux 檔案。
為何要使用 FIM?
作業系統、應用程式和相關設定會控制資源的行為和安全性狀態。 因此,攻擊者會以控制您資源的檔案為目標,以便 overtake 資源的作業系統和(或)執行活動,而不會被偵測到。
事實上,許多法規合規性標準(例如 PCI DSS & ISO
17799)都需要執行 FIM 控制項。
#
沒有留言:
張貼留言