Skip to content

Ensure that 'File Integrity Monitoring' component status is set to 'On'

Pourquoi c'est important

La surveillance de l'intégrité des fichiers (FIM) détecte les modifications non autorisées apportées aux fichiers système critiques, une tactique courante utilisée par les attaquants pour établir une persistance ou se déplacer latéralement dans un environnement compromis. Sans FIM activée, votre organisation risque de passer à côté des signes d'alerte précoces d'une attaque basée sur les fichiers sur les serveurs Windows ou Linux. L'activation de FIM offre une couche de détection essentielle qui contribue à réduire le temps de présence d'un acteur malveillant opérant à l'intérieur de votre infrastructure.

Ce que vérifie Aether365

Aether365 vérifie que l'état du composant de surveillance de l'intégrité des fichiers est défini sur "On" pour chaque abonnement Azure connecté à Microsoft Defender for Cloud. Cette vérification apparaît dans le tableau de bord Aether365 sous la section des vérifications Azure Defender for Cloud.

Comment corriger

  1. Dans le Azure Portal, accédez à Microsoft Defender for Cloud.
  2. Sous la section Management, sélectionnez Environment Settings.
  3. Choisissez l'abonnement que vous souhaitez configurer.
  4. Sous Settings, sélectionnez Defender Plans, puis cliquez sur Settings & monitoring.
  5. Dans la colonne Component, localisez la ligne File Integrity Monitoring.
  6. Définissez l'état sur On.
  7. Cliquez sur Continue en haut à gauche pour enregistrer vos modifications.
  8. Répétez ces étapes pour chaque abonnement supplémentaire dans votre locataire.

Conformité

  • CIS Microsoft Azure Foundations 3.0.0 3.1.3.5 (Niveau 2)
  • Microsoft Cloud Security Benchmark (MCSB) Incident Response IR-2

Ressources associées

Microsoft references

Cette page vous a-t-elle été utile ?