MODÜLLER / FIM

Dosya bütünlüğünde bozulmaz kanıt

FIM

Kritik sistem dosyalarını, web dizinlerini ve konfigürasyonları SHA-256 bütünlük kontrolü ile izleyin. Yetkisiz değişiklikleri anında durdurun.

  • SHA-256
  • ISO 27001
  • KVKK

[ AMAÇ VE DEĞER ]

FIM ne işe yarar?

Gelişmiş kalıcı tehditler (APT) veya içeri sızmış bir saldırgan, sistemde kalıcı olabilmek için genellikle işletim sisteminin kritik konfigürasyon dosyalarını (Linux /etc/passwd, Windows kayıt defteri vb.) değiştirir veya web sitenizin dizinlerine gizlice webshell (arka kapı) dosyaları bırakır. NextPac FIM (File Integrity Monitoring) modülü, sunucularınızdaki bu kritik dizinleri gözetim altında tutarak yetkisiz her dosya oluşturma, silme ve düzenleme hareketini milisaniyeler içinde tespit eder.

[ ÖZELLİKLER ]

FIM neler sunar?

SHA-256 Kriptografik Baseline

İzlenecek dosyaların ilk kurulumdaki temiz durumlarının SHA-256 hash imzaları çıkarılır. Herhangi bir değişiklikte yeni hash ile karşılaştırma yapılır.

Diff Gösterim Yeteneği

Değiştirilen bir konfigürasyon dosyasının içerisinde hangi satırın silindiğini veya hangi zararlı komut satırının eklendiğini yeşil/kırmızı renk kodlarıyla gösterir.

Web Dizin Koruma

Web sitenizin kök dizinine yeni eklenen .php, .asp uzantılı olası webshell dosyalarını anında yakalar.

[ NASIL ÇALIŞIR ]

Üç adımda devrede

Temel al

İzlenecek dosyaların referans hash değeri alınır.

Karşılaştır

Periyodik veya olay-tetiklemeli tarama ile fark aranır.

Kanıtla

Değişiklik, zaman damgası ve hash ile kayıt altına alınır.

[ İLGİLİ MODÜLLER ]

FIM ile birlikte çalışır

[ SIKÇA SORULANLAR ]

FIM hakkında sık sorulan sorular

FIM modülü webshell yüklemelerini nasıl yakalar?

Web kök dizinine yeni eklenen .php/.asp gibi dosyaları anında tespit ederek alarm üretir.

Değişen bir dosyada tam olarak ne değiştiği görülebilir mi?

Evet, diff görünümü değiştirilen/silinen/eklenen satırları yeşil-kırmızı renk kodlamasıyla gösterir.

FIM'ı canlı görün

Çankaya / Ankara · 0312 945 36 42