İzlenecek dosyaların ilk kurulumdaki temiz durumlarının SHA-256 hash imzaları çıkarılır. Herhangi bir değişiklikte yeni hash ile karşılaştırma yapılır.
MODÜLLER / FIM
Dosya bütünlüğünde bozulmaz kanıt
FIM
Kritik sistem dosyalarını, web dizinlerini ve konfigürasyonları SHA-256 bütünlük kontrolü ile izleyin. Yetkisiz değişiklikleri anında durdurun.
- SHA-256
- ISO 27001
- KVKK
[ AMAÇ VE DEĞER ]
FIM ne işe yarar?
Gelişmiş kalıcı tehditler (APT) veya içeri sızmış bir saldırgan, sistemde kalıcı olabilmek için genellikle işletim sisteminin kritik konfigürasyon dosyalarını (Linux /etc/passwd, Windows kayıt defteri vb.) değiştirir veya web sitenizin dizinlerine gizlice webshell (arka kapı) dosyaları bırakır. NextPac FIM (File Integrity Monitoring) modülü, sunucularınızdaki bu kritik dizinleri gözetim altında tutarak yetkisiz her dosya oluşturma, silme ve düzenleme hareketini milisaniyeler içinde tespit eder.
[ ÖZELLİKLER ]
FIM neler sunar?
Değiştirilen bir konfigürasyon dosyasının içerisinde hangi satırın silindiğini veya hangi zararlı komut satırının eklendiğini yeşil/kırmızı renk kodlarıyla gösterir.
Web sitenizin kök dizinine yeni eklenen .php, .asp uzantılı olası webshell dosyalarını anında yakalar.
[ NASIL ÇALIŞIR ]
Üç adımda devrede
İzlenecek dosyaların referans hash değeri alınır.
Periyodik veya olay-tetiklemeli tarama ile fark aranır.
Değişiklik, zaman damgası ve hash ile kayıt altına alınır.
[ İLGİLİ MODÜLLER ]
FIM ile birlikte çalışır
[ SIKÇA SORULANLAR ]
FIM hakkında sık sorulan sorular
Web kök dizinine yeni eklenen .php/.asp gibi dosyaları anında tespit ederek alarm üretir.
Evet, diff görünümü değiştirilen/silinen/eklenen satırları yeşil-kırmızı renk kodlamasıyla gösterir.
FIM'ı canlı görün
Çankaya / Ankara · 0312 945 36 42