Digital Channel Forum
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti
Nessun Risultato
Visualizza tutti i risultati
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti
Nessun Risultato
Visualizza tutti i risultati
Digital Channel Forum
Nessun Risultato
Visualizza tutti i risultati

Rispondere proattivamente alla sicurezza con il monitoraggio dell’integrità dei file

Il monitoraggio dell’integrità dei file (FIM) è una procedura consigliata per la sicurezza di base. Consente di individuare in modo proattivo le modifiche sospette che mettono a rischio i sistemi critici. Che cos’è esattamente?

Aldo Castagnetti da Aldo Castagnetti
27 Giugno 2024
in Digital Channel Forum, Sicurezza Informatica
0
MSP: nell’offerta sulla cybersecurity mai trascurare l’AI
11
Condivisioni
Condividi su FacebookCondividi su TwitterCondividi su Linkedin

Il monitoraggio dell’integrità dei file (FIM) è una procedura consigliata per la sicurezza di base. Consente di individuare in modo proattivo le modifiche sospette che mettono a rischio i sistemi critici. Che cos’è esattamente?

Secondo Wikipedia

“Si tratta di un controllo o processo interno che esegue l’atto di convalida dell’integrità dei file del sistema operativo e del software applicativo utilizzando un metodo di verifica tra lo stato corrente del file e una linea di base nota e valida”.


Modifiche impreviste ai file di sistema in qualsiasi momento possono indicare una violazione della sicurezza della rete, un’infezione da malware o altre attività dannose che mettono a rischio la tua azienda. Il monitoraggio dell’integrità dei file (FIM) consente di verificare che i file di sistema non siano stati modificati o che le modifiche siano legittime e intenzionali. I team di sicurezza delle informazioni possono migliorare il rilevamento delle intrusioni adottando una solida soluzione software FIM che consente loro di monitorare continuamente le cartelle di sistema sui propri server Windows. Infatti, poiché la FIM è così importante per la sicurezza dei dati, le normative di conformità e i quadri di sicurezza più comuni, tra cui PCI DSS, HIPAA, FISMA e NIST, raccomandano di implementarla quando possibile. Qualsiasi società che tratta dati altamente sensibili, come informazioni sui titolari di carta o cartelle cliniche, è responsabile della protezione e dell’integrità dei server in cui risiedono questi dati. Ad esempio, PCI DSS impone l’implementazione di FIM per avvisare il personale in merito a modifiche sospette ai file di sistema e per eseguire benchmark di base almeno settimanalmente.

Le modifiche alle configurazioni, ai file e agli attributi dei file nell’infrastruttura IT sono comuni, ma nascoste all’interno di un grande volume di modifiche quotidiane possono essere le poche che influiscono sull’integrità dei file o della configurazione. Questi cambiamenti possono anche ridurre il livello di sicurezza e in alcuni casi potrebbero essere indicatori anticipatori di una violazione in corso. I valori monitorati per modifiche impreviste ai file o agli elementi di configurazione includono: Credenziali; privilegi e impostazioni di sicurezza; contenuto; attributi principali e dimensioni; valori hash; valori di configurazione.

Sebbene esistano diversi strumenti nativi, per controllare l’integrità del sistema, soffrono della mancanza di funzionalità critiche come il monitoraggio in tempo reale, l’archiviazione centralizzata degli eventi di sicurezza e il contesto e la chiarezza sul motivo per cui i file di sistema sono cambiati. Queste carenze rendono quasi impossibile per gli specialisti IT fare chiarezza e capire se le modifiche sono accettabili o potenzialmente dannose. Per queste ragioni, le società con ambienti IT complessi devono investire in un software di monitoraggio dell’integrità dei file Windows affidabile e basato sul contesto.

Netwrix Change Tracker controlla le modifiche alla directory di sistema e ai file sui server Windows, monitorando l’installazione degli aggiornamenti di sistema e le modifiche al registro di Windows. L’applicazione monitora l’integrità dei file di sistema e delle configurazioni confrontando gli hash dei file, i valori del registro, le modifiche dei permessi, le versioni del software e persino il contenuto dei file di configurazione. In caso di discrepanze, la soluzione invierà avvisi in tempo reale di facile lettura che indicano l’anomalia e aiutano gli utenti a contrastare l’attività malware e altre minacce in tempo per mitigarne l’impatto. È inoltre possibile generare report dettagliati in qualsiasi momento.

Infine, Netwrix, azienda distribuita in Italia da Cips Informatica, ha preparato un ebook dedicato proprio al monitoraggio dell’identità dei file scaricabile al sito di Cips Informatica

I piú letti

  • Doppia SIM su IPHONE: come funziona?

    Doppia SIM su IPHONE: come funziona?

    4317 condivisioni
    Condividi 1727 Tweet 1079
  • Tutti gli attacchi informatici portano all’esfiltrazione di dati

    688 condivisioni
    Condividi 275 Tweet 172
  • Guida alla crittografia dei dati nel cloud

    233 condivisioni
    Condividi 93 Tweet 58
  • VMware, Broadcom e la nuova dimensione del mercato della virtualizzazione. Tutto quello che serve sapere

    162 condivisioni
    Condividi 65 Tweet 41
  • System Administrator Salary : Quanto si può guadagnare ?

    160 condivisioni
    Condividi 64 Tweet 40

Categorie

  • Cloud
  • Digital
  • Digital Channel Forum
  • Eventi & Webinar
  • Sicurezza Informatica
  • Statistiche
Aldo Castagnetti

Aldo Castagnetti

Giornalista professionista da più di vent'anni si occupa da sempre di cercare notizie, le scrive, le approfondisce cercando di 'dare un servizio' al lettore. Da sempre presente nel mondo del canale distributivo, ha imparato, ne ha scritto portando sempre un pizzico di novità. Il suo motto è: non si finisce mai di imparare. Quindi...non vi resta che leggerlo.
Tag: datadatasecurity
Post Precedente

Gli acquirenti “moderni” di tecnologia hanno bisogno degli influencer?

Post Successivo

Pubblica amministrazione, attacchi cresciuti di sei volte

Post Successivo
Pubblica amministrazione, attacchi cresciuti di sei volte

Pubblica amministrazione, attacchi cresciuti di sei volte

Seguici su

YouTube
Facebook
Linkedin

Link Utili

Home
Contatti
Privacy Policy
Cookie Policy

Contatti

Via G. Marconi, 18 – Città di Castello (PG)
+39 (0)75 8521413
Cips Informatica
Cips Legal

  • Blog
  • Carrello
  • Cips Informatica
  • CONTATTI
  • Cookie Policy
  • DCF 2018_a
  • DCF 2020
  • DCF 2021
  • DCF 2022
  • DCF 2023
  • DCF Together – 26 Novembre 2020
  • Dennis Batty – ROHDE & SCHWARZ
  • Digital
  • Digital Channel Forum
  • Digital Channel Forum – 2019
  • Digital Channel Forum 2019
  • Eventi & Webinar
  • Evento 2018
  • Evento 22 e 23 Novembre 2018
  • Evento DCF
  • Foto evento
  • Giuseppe Coppola – SANGFOR
  • Grazie!
  • Home
  • Hornet.email – analisi del tuo attuale sistema di posta
  • Il Cloud: la tecnologia per i mercati in evoluzione
  • Il mio account
  • Jackie Chen – SANGFOR
  • Le interviste
  • Lorenzo Paolo Cau – ROHDE & SCHWARZ
  • Mario Menichetti – CIPS
  • Maurizio Taglioretti – NETWRIX
  • Pagamento
  • Pagina di prova
  • Partecipazione al Best Seller Programm
  • Pricing
  • Privacy Policy
  • Scarica il materiale | Digital Channel Forum VISION 2020
  • Scarica il materiale | Digital Channel Forum Spring Edition Milano
  • Scarica il materiale dell’evento RoadShow 2019
  • Scarica il materiale dell’evento RoadShow 2019
  • Shop
  • Sicurezza Informatica
  • Statistiche
  • Stefano Bisceglia – SPAMINA
  • Video
  • Webinar Netwrix 29 Gennaio 2019

© 2024 Digital Channel Forum - P. Iva 02083700548

Nessun Risultato
Visualizza tutti i risultati
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti

© 2024 Digital Channel Forum - P. Iva 02083700548

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?