Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In Defender for Servers Plan 2 in Microsoft Defender for Cloud helpt de functie Bewaking van bestandsintegriteit om bedrijfsassets en -resources veilig te houden. Het scant en analyseert besturingssysteembestanden, Windows-registers, toepassingssoftware en Linux-systeembestanden op wijzigingen die kunnen duiden op een aanval.
Nadat u Defender for Servers Plan 2 hebt ingeschakeld, volgt u de instructies in dit artikel om Bewaking van bestandsintegriteit te configureren met behulp van de Microsoft Defender voor Eindpunt-agent en het scannen van machines zonder agent om gegevens te verzamelen.
Notitie
- Als u een eerdere versie van File Integrity Monitoring gebruikt met de Log Analytics-agent (Microsoft Monitoring Agent (MMA) of de Azure Monitor-agent (AMA), kunt u migreren naar de nieuwe ervaring voor bestandsintegriteitscontrole.
- Vanaf juni 2025 is bestandsintegriteitscontrole die mogelijk wordt gemaakt door Microsoft Defender voor Eindpunt, een minimale versie vereist.
Werk de agent indien nodig bij.
- Windows: 10.8760 of hoger.
- Linux: 30.124082 of hoger.
Vereisten
U moet Defender for Servers Plan 2 inschakelen voor uw abonnement.
U moet de Defender for Endpoint-agent installeren via de Defender for Servers-extensies op computers die u wilt bewaken.
U moet niet-Azure-machines verbinden met Azure Arc.
Je moet machinescans zonder agent inschakelen voor je abonnement om extra dekking te krijgen en om aangepaste paden te bewaken.
U hebt machtigingen voor de eigenaar van de werkruimte en de beveiligingsbeheerder nodig om bewaking van bestandsintegriteit in en uit te schakelen. Machtigingen voor beveiligingslezers kunnen resultaten bekijken.
Defender voor Eindpunt-clientversie controleren
Controleer voordat u begint of de versie van de Defender voor Eindpunt-client op uw computers ten minste de minimale versie is die is vereist voor bewaking van bestandsintegriteit.
Windows Server 2019 of hoger : de Defender for Endpoint-agent wordt bijgewerkt als onderdeel van doorlopende updates van het besturingssysteem. Zorg ervoor dat Windows-computers de meest recente update hebben geïnstalleerd.
Meer informatie over het gebruik van de Windows Servers Update-service om machines op schaal te installeren.
Windows Servers 2016 en Windows Server 2012 R2 : u moet computers handmatig bijwerken naar de nieuwste agentversie.
U kunt KB-5005292 installeren vanuit de Microsoft Update-catalogus. KB-5005292 wordt periodiek bijgewerkt met de nieuwste agentversie.
Linux-machines - De Defender for Endpoint-agent wordt automatisch bijgewerkt als automatische provisioning is ingeschakeld voor de machines in Defender for Cloud. Na de MDE. De Linux-extensie wordt geïnstalleerd op een Linux-computer. De computer probeert de agentversie bij te werken telkens wanneer de virtuele machine (VM) opnieuw wordt opgestart. U kunt de agentversie ook handmatig bijwerken.
Bewaking van bestandsintegriteit inschakelen
Bewaking van bestandsintegriteit is niet standaard ingeschakeld. U kunt deze inschakelen in de Microsoft Defender for Cloud-portal.
Meld u aan bij het Azure-portaal.
Navigeer naar microsoft Defender voor Cloud>Environment-instellingen>die relevant zijn voor het abonnement.
Zoek het Defenders for Servers-plan en selecteer Instellingen.
Schakel in de sectie Bewaking van bestandsintegriteit de schakelknop in op Aan.
Selecteer Configuratie bewerken.
Selecteer een werkruimte om de bewakingsgegevens voor bestandsintegriteit op te slaan. (Optioneel) Of selecteer Nieuw maken om een nieuwe werkruimte te maken.
Selecteer Bewerken in de sectie Aanbevolen voor het bewaken van regels.
Selecteer de bestanden en registers die worden aanbevolen voor bewaking.
Zorg ervoor dat de wisselknop Status is ingesteld op Ingeschakeld en selecteer de typen wijzigingen die u wilt controleren. Standaard worden alle entiteiten geselecteerd die worden aanbevolen voor bewaking. U kunt entiteiten verwijderen uit bewaking door de drie puntjes naast de bewakingsregel te selecteren en vervolgens Verwijderen te selecteren.
Selecteer Toepassen om uw wijzigingen op te slaan.
(Optioneel) Selecteer + Regel toevoegen om een aangepaste regel te maken.
Voer onder de sectie Nieuwe aangepaste regel toevoegen een regelnaam en (optioneel) een regelbeschrijving in.
Zorg ervoor dat de wisselknop Status is ingesteld op Ingeschakeld.
Selecteer de typen Wijzigen en definieer het entiteitstype en het entiteitspad voor uw aangepaste regels.
Selecteer Toepassen om uw wijzigingen op te slaan.
(Optioneel) Selecteer Regel verwijderen om een regelconfiguratie te verwijderen.
Selecteer Toepassen.
Selecteer Doorgaan.
De inschakelingsstatus voor bewaking van bestandsintegriteit controleren
Controleer de inschakeling voor bewaking van bestandsintegriteit om ervoor te zorgen dat deze juist is en aan alle vereisten wordt voldaan.
Ga naar Workloadbeveiliging>Bewaking van bestandsintegriteit.
Selecteer Instellingen.
Controleer op ontbrekende vereisten.
Selecteer een abonnement en beoordeel corrigerende acties voor de nodige werkruimte.
Schakel het selectievakje in voor eventuele vereiste oplossingen.
Selecteer Toepassen.
Bewaking van bestandsintegriteit uitschakelen
Als u Bewaking van bestandsintegriteit uitschakelt, worden er geen nieuwe gebeurtenissen verzameld. De gegevens die vóór de uitschakeling worden verzameld, blijven echter in de Log Analytics-werkruimte, in overeenstemming met het bewaarbeleid voor werkruimten.
Schakel als volgt uit:
Meld u aan bij het Azure-portaal.
Navigeer naar microsoft Defender voor Cloud>Environment-instellingen>die relevant zijn voor het abonnement.
Zoek het Defenders for Servers-plan en selecteer Instellingen.
Schakel in de sectie Bewaking van bestandsintegriteit de wisselknop in op Uit.
Selecteer Toepassen.
Selecteer Doorgaan.
Selecteer Opslaan.
Volgende stap
- Gebeurtenissen die worden verzameld voor bewaking van bestandsintegriteit worden opgenomen in de gegevenstypen die in aanmerking komen voor het voordeel van 500 MB voor Klanten van Defender for Servers Plan 2. Meer informatie over het voordeel.
- Controleer de wijzigingen in de bewaking van bestandsintegriteit.