Відео: Wazuh. Моніторинг цілісності файлів (FIM)

Wazuh має вбудовану можливість моніторингу цілісності файлів. Модуль Wazuh FIM відстежує файли та каталоги та запускає сповіщення, коли користувач або процес створює, змінює та видаляє контрольовані файли. Він запускає базове сканування, зберігаючи хеш-суму та інші атрибути контрольованих файлів. Коли користувач або процес змінює файл, модуль порівнює його хеш-суму та атрибути з базовою лінією. Він запускає сповіщення, якщо виявляє невідповідність. Модуль FIM виконує сканування в режимі реального часу та за розкладом залежно від конфігурації FIM для агентів і менеджера.

Підписатися на новини