Skip to content

Ensure that 'File Integrity Monitoring' component status is set to 'On'

Miért Fontos Ez

A fájlintegritás-figyelés (FIM) észleli a kritikus rendszerfájlok jogosulatlan módosításait, ami gyakori taktika, amelyet támadók használnak a tartós jelenlét kialakítására vagy az oldalirányú mozgásra egy feltört környezetben. Ha a FIM nincs engedélyezve, szervezete elmulaszthatja a fájl alapú támadás korai figyelmeztető jeleit Windows vagy Linux kiszolgálókon. A FIM engedélyezése egy kritikus észlelési réteget biztosít, amely segít csökkenteni a fenyegetési szereplő infrastruktúráján belüli tartózkodási idejét.

Mit Ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy a fájlintegritás-figyelés összetevő állapota "Be" értékre van-e állítva minden olyan Azure-előfizetés esetében, amely a Microsoft Defender for Cloud szolgáltatáshoz van csatlakoztatva. Ez az ellenőrzés az Aether365 irányítópultján az Azure Defender for Cloud ellenőrzések szakaszban jelenik meg.

Javítás Menete

  1. Az Azure Portalon lépjen a Microsoft Defender for Cloud szolgáltatáshoz.
  2. A Felügyelet szakaszban válassza a Környezeti beállítások lehetőséget.
  3. Válassza ki a konfigurálni kívánt előfizetést.
  4. A Settings alatt válassza a Defender Plans lehetőséget, majd kattintson a Settings & monitoring elemre.
  5. Az Összetevő oszlopban keresse meg a File Integrity Monitoring sort.
  6. Állítsa az állapotot Be értékre.
  7. Kattintson a Folytatás gombra a bal felső sarokban a módosítások mentéséhez.
  8. Ismételje meg ezeket a lépéseket a bérlő minden további előfizetése esetében.

Megfelelőség

  • CIS Microsoft Azure Foundations 3.0.0 3.1.3.5 (Level 2)
  • Microsoft Cloud Security Benchmark (MCSB) Incident Response IR-2

Kapcsolódó Források

Microsoft references

Hasznos volt ez az oldal?