簡體   English   中英

Azure 應用服務-文件完整性監控(FIM)

[英]Azure App Service - File Integrity Monitoring (FIM)

我有實施文件完整性監控的法規要求,但是,我正在 Azure Web App Services 上部署我的應用程序,並且所有第三方 FIM 工具都需要安裝代理。 這是不可能的,因為操作系統是在 Azure web 應用程序服務中抽象出來的。

在 Azure 安全中心,我可以看到文件完整性 (FIM) 監控,但它僅適用於 VM。 有什么方法可以為 App Service 使用 FIM 嗎?

謝謝

AFAIK,由於沙箱限制,這是抽象的。 作為文件完整性監控 (FIM),也稱為更改監控,檢查操作系統的文件和注冊表。 此訪問不存在。

https://github.com/projectkudu/kudu/wiki/Azure-Web-App-sandbox

可以使用應用程序更改分析來跟蹤資源級別和代碼級別的更改,並像 FIM 一樣工作。 https://sakaldeep.com.np/1201/can-application-change-analysis-act-as-fim-for-azure-app-service

根據文檔,Azure App Service 本機包括 Microsoft Defender for Cloud,其中包括文件完整性監控

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM