Как выявить вредоносную активность в облаке, когда другие средства защиты молчат?
Правильный ответ на этот вопрос такой: искать следы компрометации. Чтобы закрепиться в системе, злоумышленник, скорее всего, постарается внести изменения в файлы конфигурации или реестр (если это Windows), например, изменить скрипты автозагрузки, добавить свой SSH-ключ или подменить системную утилиту. Заметить такую активность поможет контроль целостности файлов (File Integrity Monitoring, FIM).
В облаке внедрить традиционный FIM, рассчитанный на инфраструктуру on-premise, сложно, поскольку постоянно создаются новые ресурсы, часто в обход ИБ — и не все они покрываются агентами или сканерами, что создаёт «слепые зоны». К тому же непрерывное развертывание и обновление агентов, а также настройка доступов для сканеров отнимают у команды массу ресурсов.
В новой статье рассказываем:
😄 Какие задачи информационной безопасности помогает решать FIM.
😄 В чем главная проблема традиционных FIM-решений в облаке.
😄 Как внедрить «правильный» безагентный FIM, который обеспечит полное покрытие динамической облачной среды без необходимости постоянной поддержки со стороны ИБ- и ИТ-команд.
👉 Узнайте, как внедрить контроль целостности файлов в публичном облаке без агентов и слепых зон
Post #18
239

- 👍 7
- ✍ 3
- 🔥 2
- 😁 1