我的环境中有数百个 Windows 服务器,需要使用 FIM 进行监控。
恐怕在每个补丁之后(每个补丁都可能影响和更改数百个敏感文件的哈希)我会收到数以万计的误报警报,我需要一一核实和调查。
您知道管理此问题的有效方法吗?
我的环境中有数百个 Windows 服务器,需要使用 FIM 进行监控。
恐怕在每个补丁之后(每个补丁都可能影响和更改数百个敏感文件的哈希)我会收到数以万计的误报警报,我需要一一核实和调查。
您知道管理此问题的有效方法吗?
如果您正在检查更改的文件,那么是的,每个更改的文件都会发出警报。这正是它应该如何工作的。
通常的缓解技术包括:
两者都存在丢失不需要的更改的风险。
根据您部署的“大牌”FIM 解决方案,有几种方法可以解决此问题。每种配置都会产生一组不同的风险。
您部署的特定 FIM 解决方案可能具有也可能不具有所有这些功能集。