跳转到内容
 
 

什么是文件完整性监控?

各种规模的组织每天都面临安全威胁。获取企业敏感数据,如机密客户信息、财务信息或系统凭据,是网络犯罪分子的主要目标。被破坏的文件和文件夹不仅给组织带来经济损失,还会影响其声誉。创建安全环境的第一步是实时检测环境中的变化。

文件完整性监控 (FIM) 保护您的组织数据免受未经授权和不必要的修改、安全威胁及泄露。它实时跟踪对文件和文件夹所做的任何更改,以快速检测安全事件并通知能够迅速响应的安全管理员。

解决方案基于每个用户的典型行为确定安全基线。任何构成安全风险的异常活动都会被检测到,并向管理员发送实时警报。这有助于您快速应对安全威胁。

FIM 如何工作?

  • 配置策略:设置 FIM 时,重要的是定义需要监控的网络组件,如文件、文件夹和目录服务器。这可以针对包含敏感信息且更易被误用的资源进行。
  • 建立行为基线:通过确定用户的常规使用模式来建立基线。FIM 通过参考该活动基线,实时分析发生的事件。
  • 监控:相关策略配置完成且基线建立后,FIM 模块开始根据策略监控文件和文件夹。这有助于检测任何异常行为以及偏离基线的情况。
  • 警报:任何偏离已建立基线的情况都会生成警报并发送给相关负责人,负责人随后可以审查问题并采取必要措施解决。
  • 报告:在证明遵守 PCI DSS 和 HIPAA 等合规法律时,需要生成 FIM 报告以整合所有相关信息用于审计。

EventLog Analyzer 的 FIM 模块如何降低安全泄露风险

ManageEngine EventLog Analyzer 是一款全面的日志管理解决方案,提供 FIM 模块,检查日志以发现对敏感和关键系统配置文件及文件夹的未经授权修改。它详细报告了哪个文件被更改、谁进行了更改以及更改时间。EventLog Analyzer 还为敏感文件和文件夹的未经授权更改提供实时警报。这些更改包括文件或文件夹的创建、删除和修改,以及规则修改和访问策略修订。

PCI DSS、SOX、HIPAA 和 FISMA 等合规法规对处理敏感数据的组织提出了两个重要要求:保护关键和敏感数据以及维护安全环境。EventLog Analyzer 提供满足这些要求的报告,帮助组织达到监管合规标准。

EventLog Analyzer 的 FIM 功能:

  • 全面文件完整性:通过扫描属性、权限、所有权、大小等,对文件和文件夹进行彻底检查以确定其完整性。
  • 关键更改的实时事件警报:对关键更改(如数据库中存储的文件和文件夹的规则修改或访问策略修订)生成即时警报。
  • 全面的文件和文件夹监控:监控可执行文件、文件夹、系统配置文件、内容文件、压缩文件、压缩文件夹等。
  • 完整审计追踪:提供文件和文件夹所有更改的完整审计追踪。审计追踪实时回答所有更改的“什么、何时、何地和如何”。
  • 合规就绪报告:帮助组织满足 PCI DSS、SOX、HIPAA 和 FISMA 等法规法案规定的关键合规要求。
  • 文件完整性报告和调度:生成包含精确完整性细节的详尽报告。报告可生成多种格式,如 PDF 或 CSV。灵活的报告调度允许您自动定期接收报告。
 

其他功能

SIEM  

EventLog Analyzer在单一控制台中提供日志管理、文件完整性监控和实时事件关联功能,帮助满足SIEM需求,应对安全攻击,防止数据泄露。

IT合规管理

通过预定义报告和警报,遵守 PCI DSS、FISMA、HIPAA 等严格的法规要求。自定义现有报告或创建新报告以满足内部安全需求。

日志管理

集中管理来自网络各处的日志数据。获取预定义报告和实时警报,帮助满足安全、合规和运营需求。

报告控制台

获取 1000 多个预定义报告,涵盖 Windows、Unix/Linux、应用程序及网络设备环境,帮助满足安全、审计和合规需求。轻松构建满足特定需求的自定义报告。

实时告警

通过实时电子邮件/SMS 告警检测异常、威胁和数据泄露尝试。该工具配备了精心设计的 700 多个告警条件及向导,轻松创建自定义告警配置文件。

实时事件日志关联

利用 EventLog Analyzer 的实时关联引擎,主动缓解安全攻击。该解决方案包含 70 多条关于文件完整性、用户活动、恶意程序安装等的预定义规则。

需要功能?告诉我们

如果您希望在 EventLog Analyzer 中看到更多功能实现,我们非常乐意听取您的意见。点击这里继续

EventLog Analyzer 受信赖于

洛斯阿拉莫斯国家银行 密歇根州立大学
松下 Comcast
俄克拉荷马州立大学 IBM
埃森哲 美国银行
印孚瑟斯
安永

客户评价

  • 丹佛信用合作社使用 EventLog Analyzer 超过四年,用于内部用户活动监控。EventLog Analyzer 作为网络取证工具和合规尽职调查工具提供了极大价值。该产品可快速扩展以满足我们动态的业务需求。
    Benjamin Shumaker
    IT / ISO 副总裁
    丹佛信用合作社
  • 我最喜欢这个应用程序的是结构良好的 GUI 和自动化报告。这对网络工程师在单一仪表板上监控所有设备非常有帮助。预设报告设计巧妙。
    Joseph Graziano,MCSE CCA VCP
    高级网络工程师
    Citadel
  • EventLog Analyzer 是我们信息技术需求中一个优秀的事件日志报告和警报解决方案。它减少了我们在筛选事件日志上花费的时间,并几乎提供了接近实时的管理定义警报通知。
    Joseph E. Veretto
    运营审查专家
    信息系统办公室
    佛罗里达交通部
  • Windows 事件日志和设备 Syslogs 是计算机或网络上发生情况的实时摘要。EventLog Analyzer 是一款经济实用且易于使用的工具,通过推送实时和定时的警报及报告,让我了解网络动态。它是一款高级软件入侵检测系统应用。
    Jim Lloyd
    信息系统经理
    First Mountain 银行

奖项与认可

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
全面日志管理的单一视窗