Loading article…
ファイル整合性監視 (FIM)は、現在のファイル状態と既知の良好なベースラインとの間の検証方法を使用して、オペレーティングシステムおよびアプリケーションソフトウェアファイルの整合性を検証する行為を実行する内部制御またはプロセスです。この比較方法では、多くの場合、ファイルの元のベースラインの既知の暗号チェックサムを計算し、計算されたファイルの現在の状態のチェックサムと比較します。[1]他のファイル属性を使用して整合性を監視することもできます。[2]
一般的に、ファイル整合性監視は、アプリケーションやプロセスなどの内部制御を使用して自動化されます。このような監視は、ランダムに、定義されたポーリング間隔で、またはリアルタイムで実行できます。
セキュリティ目標
IT インフラストラクチャ全体の構成、ファイル、ファイル属性の変更は一般的ですが、日々の大量の変更の中に、ファイルや構成の整合性に影響を与える変更がいくつか隠れている場合があります。これらの変更はセキュリティ体制を低下させる可能性があり、場合によっては、進行中の侵害の先行指標となることもあります。ファイルや構成項目への予期しない変更を監視する値には、次のものがあります。
- 資格
- 権限とセキュリティ設定
- コンテンツ
- コア属性とサイズ
- ハッシュ値
- 設定値
コンプライアンス目標
複数のコンプライアンス目標では、ファイル整合性監視が要件として示されています。ファイル整合性監視の要件を含むコンプライアンス目標の例をいくつか示します。
- PCI DSS - ペイメントカード業界データセキュリティ基準(要件11.5)[3]
- SOX - サーベンス・オクスリー法(第404条)[4]
- NERC CIP - NERC CIP規格(CIP-010-2)[5]
- FISMA - 連邦情報セキュリティマネジメント法(NIST SP800-53 Rev3)[6]
- HIPAA - 1996年医療保険の携行性と責任に関する法律(NIST出版物800-66)[7]
- SANSクリティカルセキュリティコントロール(コントロール3)[8]
参照
手順とアルゴリズム:
- チェックサム
- ファイル検証
アプリケーション、いくつかの例(FIM が使用されるもの)は次のとおりです。
- 高度な侵入検知環境
- 別のファイル整合性チェッカー[9]
- 信頼を超えて
- シムトラック[10]
- クラウドパス
- 進化
- Kaspersky Labハイブリッド クラウド セキュリティ、組み込みセキュリティ、Linux 向けセキュリティ、Windows Server 向けセキュリティ
- リマチャーリー
- ロックパスブラックライト[11]
- ログリズム
- マカフィー変更管理
- Netwrix-NNT 変更トラッカー
- オセック
- クアリス
- サムハイン
- スプランク
- システム ファイル チェッカー(Windows に付属)
- Tanium整合性モニター
- トレンドマイクロディープセキュリティ
- Logsign USO プラットフォーム
- トリップワイヤー製品
- トラストウェーブ
参考文献
- ^ 「Verisys - How it Works」 Ionx . 2012年9月21日閲覧。
- ^ 「File Integrity Monitoring」。nCircle。2012 年 4 月 10 日時点のオリジナルよりアーカイブ。2012 年 4 月 18 日閲覧。
- ^ 「Payment Card Industry Data Security Standard」(PDF) . PCI Security Council . 2011年10月11日閲覧。
- ^ 「サーベンス・オクスリー法第302条および第404条 - 実用的でコスト効率の高いコンプライアンス戦略を提案するホワイトペーパー」(PDF)。Card Decisions, Inc. 2011年10月11日閲覧。
- ^ 「標準 CIP-010-2 - セキュリティ構成、変更管理、脆弱性評価」。North American Electric Reliability Corporation (NERC) 。2016年 6 月 6 日閲覧。
- ^ 「NIST SP 800-53 の産業用制御システムへの適用」(PDF)。米国国立標準技術研究所 (NIST) 。2011 年 10 月 11 日閲覧。
- ^ Scholl, MA; Stine, KM; Hash, J.; Bowen, P.; Johnson, LA; Smith, CD; Steinberg, DI (2008). 「医療保険の携行性と責任に関する法律 (HIPAA) セキュリティ ルールの実装に関する入門リソース ガイド」(PDF) 。米国国立標準技術研究所。doi :10.6028/NIST.SP.800-66r1。2011年 10 月 11 日に取得。
{{cite journal}}:ジャーナルを引用するには|journal=(ヘルプ)が必要です - ^ 「Critical Control 3: モバイル デバイス、ラップトップ、ワークステーション、およびサーバー上のハードウェアとソフトウェアの安全な構成」。SANS Institute。2013 年 1 月 8 日にオリジナルからアーカイブ。2012年 11 月 19 日に取得。
- ^ 「AFICK (Another File Integrity ChecKer)」. afick.sourceforge.net/ . 2020年1月19日閲覧。
- ^ 「CimTrak Integrity Suite | Cimcor」。www.cimcor.com 。 2022年7月21日閲覧。
- ^ 「Lockpath、Blacklightプラットフォームの重要なアップデートを発表」。finance.yahoo.com 。2019年7月16日閲覧。
