Surveillance de l'intégrité des fichiers (FIM)

La surveillance des failles de sécurité (FIM) est fortement recommandée comme mesure de sécurité proactive pour détecter rapidement les violations, les menaces internes et les modifications non autorisées, contribuant ainsi à maintenir la continuité opérationnelle et le niveau de sécurité.

IBM i se distingue des autres systèmes par sa configuration basée davantage sur les valeurs système que sur les fichiers. Les modifications apportées aux valeurs système sont consignées, permettant aux responsables de la sécurité de surveiller les altérations et d’évaluer les risques de non-conformité.

Pour les fichiers de base de données, qui contiennent souvent la configuration et les données d’une application, la surveillance peut tirer parti des fonctionnalités d’IBM i telles que la comparaison de fichiers, les déclencheurs ou la journalisation. Cependant, bien que ces outils contribuent à la FIM, ils ne sont pas conçus spécifiquement pour cela et présentent des limitations lorsqu’ils sont utilisés isolément.

Une stratégie FIM robuste sur IBM i nécessite l’intégration de ces outils dans une solution complète, adaptée aux exigences réglementaires et aux besoins opérationnels.

Autre possibilité : Téléchargez notre guide pour le FIM.

FIM sur IBM i

Le FIM utilise deux techniques principales :

  • La Validation par Rapport à une référence (baseline) détecte les changements en comparant l’état actuel d’un fichier à une référence approuvée, généralement établie à la suite d’une modification autorisée. Bien qu’efficace pour identifier les écarts, cette méthode ne révèle ni la source ni le moment des modifications non autorisées.
  • La Surveillance en Temps Réel suit les modifications de fichiers au fur et à mesure qu’elles surviennent, éliminant ainsi le besoin d’une référence initiale (baseline). Bien qu’elle puisse affecter les performances du système, cette approche permet une notification plus immédiate des cas de non-conformité et consigne les événements, même si les fichiers sont rétablis dans leur état d’origine avant la validation suivante.


Bonne Pratique :
La stratégie optimale combine les deux approches, avec une personne désignée chargée d’évaluer les modifications afin de confirmer leur autorisation.

iSecurity Suite pour FIM

Contactez-nous

Veuillez remplir le formulaire ci-dessous ; nos représentants commerciaux vous contacteront dans les plus brefs délais.