Skip to content

Ensure that 'File Integrity Monitoring' component status is set to 'On'

Защо това е важно

File Integrity Monitoring (FIM) открива неоторизирани промени в критични системни файлове, което е често срещана тактика, използвана от нападателите за установяване на устойчиво присъствие или странично движение в компрометирана среда. Без включен FIM вашата организация може да пропусне ранни предупредителни сигнали за файлова атака срещу Windows или Linux сървъри. Включването на FIM осигурява критичен слой за откриване, който помага за намаляване на времето на задържане на заплаха, действаща във вашата инфраструктура.

Какво проверява Aether365

Aether365 проверява дали състоянието на компонента File Integrity Monitoring е настроено на "On" за всяка Azure абонаментна услуга, свързана с Microsoft Defender for Cloud. Тази проверка се появява в таблото за управление на Aether365 в раздела за проверки на Azure Defender for Cloud.

Как да отстраните проблема

  1. В Azure Portal навигирайте до Microsoft Defender for Cloud.
  2. Под секцията Management изберете Environment Settings.
  3. Изберете абонаментната услуга, която искате да конфигурирате.
  4. Под Settings изберете Defender Plans, след което кликнете върху Settings & monitoring.
  5. В колоната Component намерете реда File Integrity Monitoring.
  6. Задайте статуса на On.
  7. Кликнете върху Continue горе вляво, за да запазите промените.
  8. Повторете тези стъпки за всяка допълнителна абонаментна услуга във вашия клиент.

Съответствие с нормативни изисквания

  • CIS Microsoft Azure Foundations 3.0.0 3.1.3.5 (Level 2)
  • Microsoft Cloud Security Benchmark (MCSB) Incident Response IR-2

Свързани ресурси

Microsoft references

Беше ли полезна тази страница?