1. Azure Bastion for PaaS 2.0

ファイル整合性監視

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

ファイル整合性監視(FIM)は、オペレーティングシステムファイル、Windowsレジストリ、アプリケーションソフトウェア、Linuxシステムファイルを攻撃を示す可能性のある変更点を調査します。

Azure Monitor Agent(AMA)およびLog Analyticsエージェント(MMA)の廃止後にFIMを有効にする唯一の方法は、Microsoft Defender for Endpointを利用することです。

Microsoft Defender for Endpoint

Microsoft Defender for Endpointは、組織が高度な脅威を防止、検出、調査、対応するために設計されたエンタープライズ向けエンドポイントセキュリティプラットフォームです。

!警告Microsoft Defender for Endpointを用いたFIMは現在プレビュー段階であることにご注意ください。そのため、この機能はまだ開発中であり、完全に安定しているとは限りません。この機能を有効にすることで、限定的なサポート、機能変更の可能性、サービスの中断の可能性など、潜在的なリスクを認識し受け入れることになります。Microsoftはプレビュー機能に対してサービスレベル契約(SLA)を提供しておらず、本番環境での使用は推奨されません。

前提条件

Defender for Servers Plan 2 Microsoft(関連費用についてはMicrosoft Defender for Cloudの価格 ページを参照)を有効にし、そのサブカテゴリであるEndpoint protectionスキャンおよび エージェントレススキャンも有効化してください。

この記事を改善するための提案がある場合は、 お知らせください!