他山之石:Tripwirer系统可监控未知

文件完整性监视(FIM)已经出现很久,对文件修改的监视可以让你知道做了哪些修改,是谁做的修改,以及发生了哪些变化。这将让用户可以很容易地回滚至已知的良好配置状态,快速控制非授权修改造成的损害或潜在的数据泄露。 然而,对整个操作系统所有改变而进行的监视,有可能很快就变得不胜其扰。由此,管理员取消掉大量不停轰炸过来的通知,结果又降低了实际恶意活动被发现的可能性。 因此,FIM系统管理员需要预测攻击者可
相关文章
相关标签/搜索