Collecte des totaux de contrôle de fichier

Disponible à partir de la version 9.2.3. Les totaux de contrôle sont des chaînes longues qui décrivent le contenu des fichiers et qui fonctionnent comme s'il s'agissait de leur empreinte digitale. Vous pouvez activer le calcul des totaux de contrôle pour les fichiers de votre ordinateur afin de vérifier leur intégrité et de vous assurer qu'ils n'ont été ni modifiés, ni altérés.

En général, les totaux de contrôle sont utilisés pour assurer une transmission sécurisée des fichiers entre les unités sur Internet. Dans le dernier cas, après téléchargement d'un fichier, vous pouvez calculer son total de contrôle puis le comparer au total de contrôle d'origine qui accompagne le téléchargement. Si les deux correspondent, vous savez que votre téléchargement correspond exactement au fichier source publié et qu'il est sécurisé. Sinon, cela signifie que certaines données ont été perdues ou altérées, donc que le fichier a été endommagé, soit accidentellement soit de manière intentionnelle.

Dans BigFix Inventory, les totaux de contrôle sont calculés lors de l'analyse du système de fichiers et sont créés pour chaque fichier reconnu par l'analyse. En d'autres termes, hormis la collecte des informations habituelles sur les fichiers, telles que leur version ou leur taille, le scanner collecte également des informations concernant leurs totaux de contrôle. Vous pouvez visualiser ces totaux de contrôle dans l'interface utilisateur ou les extraire à l'aide de l'API REST et les comparer aux totaux de contrôle de logiciels malveillants ou de signatures de virus connus pour vous assurer que votre environnement ne contient aucun de ces fichiers. Si l'un des totaux de contrôle a une correspondance dans la base de données des totaux de contrôle, il est fort probable que le fichier associé à ce total de contrôle ne soit pas sécurisé et constitue une potentielle violation de sécurité.

Les totaux de contrôle dans BigFix Inventory peuvent être calculés à l'aide de deux fonctions de hachage, MD5 et SHA-256. Le choix de la fonction de hachage dépend de la base de données des totaux de contrôle dont vous disposez et que vous pouvez comparer aux totaux de contrôle collectés par l'analyse.