成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

文件完整性監測的5個階段

安全
文件完整性監測(FIM)解決方案如果部署得好,益處是很大的,不過,如果控制不好,FIM也可能很“煩人”,只有精挑細選解決方案,精心維護,恰當饋送,根據環境變化進行微調,才可以避免FIM的5個階段不至于讓你的安全團隊不堪重負。

文件完整性監測(FIM)解決方案如果部署得好,益處是很大的:

  • 如果看到非預期或無法解釋的文件修改,可以立即展開調查:若調查發現系統被入侵,可以快速解決問題。
  • 可根據文本或電子表格中列出的核準變更來協調這些修改。
  • 可判定這些修改是否動到了策略配置(影響固化標準)。
  • 可自動化特定類型修改的響應動作——比如:標記DLL文件的出現(高風險),但自動推進對DLL文件的簡單修改(低風險)。

文件完整性監測

但我們不能低估FIM的重要性。別忘了互聯網安全中心在《關鍵安全控制 3.5》中說的:

使用文件完整性檢查工具確保關鍵系統文件(包括敏感系統和應用程序、二進制文件以及配置文件)不被篡改。

該報告系統應達到:

  • 具備識別常規和預期修改的能力;
  • 標記并報警不正常或非預期修改;
  • 顯示配置變更歷史及變更人(包括用戶ID切換時的原始登錄賬戶,比如執行“su”或“sudo”指令時)。

這些完整性檢查應識別出可疑系統修改,比如:

  • 對文件或目錄的擁有者及權限的修改;
  • 使用可隱藏惡意活動的備用數據流;
  • 在系統關鍵位置增加文件(可能是攻擊者留下的惡意攻擊載荷,或批處理過程中不當引入的文件)。

不過,如果控制不好,FIM也可能很“煩人”,還會耗用大量時間和精力。只有精挑細選解決方案,精心維護,恰當饋送,根據環境變化進行微調,才可以避免FIM的5個階段不至于讓你的安全團隊不堪重負。

簡單講,FIM的5個階段是:

  1. 發現被監測環境中出現了變化;
  2. 有變化,而且是非預期的;
  3. 有變化,非預期,而且是不好的改變;
  4. 有變化,非預期,有不良后果,但有辦法恢復到已知可信狀態;
  5. 有變化,非預期,會造成不良后果,有辦法修復,調整解決方案以最小化將來的噪音。

如果尚未部署解決方案,或者已有解決方案不能快速搞定此類變化,那就容易產生FIM“沒什么用”的認知。

提升FIM功效的最佳辦法,是將其監測范圍縮小到針對能解決合規、安全和運營問題的用例上,而且最好就是按這個順序確定優先級。上述5個階段的復雜度也是順序遞進的。

SOX(《塞班斯法案》)合規就是企業FIM的一個很好案例,企業產出SOX相關內容時需有“位置”信息,比如文件、目錄、應用,甚至數據庫字段。但不是全部文件、目錄或應用。

FIM運用上更為成熟的企業可能會說:“我們的SOX數據關聯有135個可作為審計點的位置。我們需要知道發生了什么改變,包括基線改變,以確保生成這些關鍵點的財務報告時不出錯。”

企業購買FIM的原因多種多樣。有些是想要個便宜的“勾選式”解決方案以顯示依法進行了盡職審查,另一些則更關注環境中出現的修改對正常運營造成的影響。

只要認識到FIM的價值,將不得不做的盡職審查轉變為主動去做的安全合規,并將防線縮小到關鍵節點上,收獲更多FIM帶來的價值和優勢就不是空談。

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2018-06-22 23:14:19

完整性監測FIM信息安全

2015-03-12 15:44:59

2010-04-14 09:28:44

Unix操作系統

2013-12-05 13:11:33

2018-07-19 06:17:09

數據完整性數據安全網絡安全

2010-12-14 14:36:57

Tripwire

2020-01-13 09:00:00

OsqueryLinux監控文件

2021-10-29 19:22:16

可觀察性IT基礎設施監控

2010-02-26 15:41:16

WCF分布事務

2023-03-17 16:32:51

測試軟件開發

2009-09-25 11:03:35

PCI DSS數據完整數據安全

2015-06-08 13:48:15

數據庫數據完整性約束表現

2022-03-22 12:56:53

垃圾數據數據完整性

2010-06-10 15:52:04

MySQL參照完整性

2014-11-05 11:08:55

2010-06-01 18:11:25

Rsync 使用

2020-09-14 09:39:22

信號

2016-12-08 09:03:07

大數據證據標準

2010-10-09 09:23:16

MySQL外鍵

2010-11-22 10:18:43

MySQL外鍵
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区 | 国产精品不卡 | av一级久久| 91在线成人 | 91免费在线视频 | 欧美一a一片一级一片 | 麻豆久久久久久 | 国产一区二区在线视频 | 三级黄色片在线观看 | 国产69精品久久99不卡免费版 | 国产ts人妖系列高潮 | 一区二区高清不卡 | 久久久久久成人 | 丁香婷婷在线视频 | 日韩精品久久久久 | 一区二区三区四区五区在线视频 | 性福视频在线观看 | 视频三区 | 午夜精品91 | 99精品视频一区二区三区 | 久久噜| 99re在线视频免费观看 | 一区二区三区在线免费看 | 亚洲欧美一区二区三区国产精品 | 午夜成人免费视频 | 久久久久久久一区二区三区 | 欧美456| 一级黄色片美国 | 99久久久国产精品免费消防器 | 欧美一区二区三区视频在线播放 | 欧美一区二区三区久久精品 | 欧美另类日韩 | 天天操天天干天天爽 | 黄色在线观看 | 精品成人一区二区 | 免费视频久久久久 | 国产精品一区二区三区在线 | 激情欧美日韩一区二区 | 人妖av| 91成人在线视频 | 91精品国产综合久久精品图片 |