我有一个实现文件完整性监控的监管要求,但是,我正在Azure Web Azure上部署我的应用程序,所有第三方FIM工具都需要安装一个代理。这是不可能的,因为操作系统是抽象在Azure web应用服务中的。
在Azure安全中心,我可以看到文件完整性(FIM)监控,但它只适用于VM。有什么方法可以为应用程序服务使用FIM吗?
谢谢
发布于 2019-11-19 15:38:54
AFAIK,这是抽象的,因为沙箱限制。作为文件完整性监视(FIM),也称为更改监视,它检查操作系统的文件和注册中心。不存在此访问。
https://github.com/projectkudu/kudu/wiki/Azure-Web-App-sandbox
发布于 2022-02-27 22:52:36
可以使用应用程序更改分析跟踪资源级别和代码级别的更改,并充当FIM。https://sakaldeep.com.np/1201/can-application-change-analysis-act-as-fim-for-azure-app-service
https://stackoverflow.com/questions/58936430
复制相似问题