> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/hosts/file-integrity-monitoring.md).

# File Integrity Monitoring

Mit dem File Integrity Monitoring (FIM)-Feature von Enginsight kannst du die Integrität deiner Dateien und Verzeichnisse auf allen Hosts, auf denen ein [Pulsar installiert](/docs/manual/installation-und-konfiguration/installation-und-konfiguration/enginsight-komponenten/pulsar.md) wurde, in Echtzeit überwachen. Das Monitoring erfolgt auf Basis der Dateisystem-Events des Betriebssystems, sodass Manipulationen oder Zugriffe direkt erkannt werden können.

Dazu wird zunächst eine Ausgangsbasis erstellt, die sich aus Hash-Werten und Meta-Daten zusammensetzt und auf deren Grundlage Änderungen an Dateien und Verzeichnissen festgestellt werden. Diese Ausgangsbasis liegt als Referenz sowohl auf dem Enginsight Applikationsserver als auch schreibgeschützt auf dem Pulsar, um Manipulationen zu verhindern.

Erstelle für FIM [Regelwerke](/docs/manual/bedienung-der-plattform/hosts/file-integrity-monitoring/regelwerke.md), mit deren Hilfe [Dateioperationen](/docs/manual/bedienung-der-plattform/hosts/file-integrity-monitoring/dateioperationen.md) wie das Ändern, Hinzufügen oder Löschen von Dateien erkannt werden können.

***

## Voraussetzungen

**Aktivierung des FIM-Features**

* Damit Dateien und Verzeichnisse auf deinen Hosts überwacht werden können, musst du die Option **File Integrity Monitoring** in den [Einstellungen der einzelnen Hosts](/docs/manual/bedienung-der-plattform/host-detailansichten/einstellungen.md#core-feature) oder unter **Hosts** → **Policy Manager** mit einer [entsprechenden Richtlinie](/docs/manual/bedienung-der-plattform/hosts/management/policy-manager/policy-hinzufugen.md#file-integrity-monitoring) aktivieren.

## Wichtige Hinweise

**Beschränkungen für den Einsatz des FIM-Features**

* FIM ist für Dateien und Ordner auf Laufwerken, die keine Zugriffsüberwachung unterstützen, nicht verfügbar. Dies betrifft beispielsweise mit VeraCrypt eingebundene, verschlüsselte Volumes. Ob FIM auf einem Laufwerk unterstützt wird, kannst du in den **Eigenschaften** einer Datei, die auf dem Laufwerk liegt, überprüfen. Wenn eine Zugriffsüberwachung möglich ist, ist dort der Tab **Sicherheit** vorhanden.
* Möchtest du Netzwerkfreigaben (Shares) mittels FIM überwachen, empfehlen wir, das FIM direkt auf dem Server einzurichten, der den Share bereitstellt. Dies verhindert eine erhöhte Systemlast auf allen Geräten, die auf den Share zugreifen.

**Hinweise zum Einsatz von FIM auf Windows**

* Auf Windows-Systemen musst du die Überwachung von Objektzugriffen explizit aktivieren.

{% hint style="success" icon="lightbulb" %}
Mehr Informationen, wie du Objektzugriffe auf Windows überwachen kannst, findest du in unserer Knowledge Base: [Wie kann ich mit Enginsight Objektzugriffe auf Windows-Systemen überwachen?](https://docs.enginsight.com/docs/knowledge-base/wie-kann-ich-mit-enginsight-objektzugriffe-auf-windows-systemen-uberwachen)
{% endhint %}

**Hinweise zum Einsatz von FIM auf macOS**

* **Bitte beachte**: Die Anwendung der unprivilegierten Plugin-Ausführung auf macOS-Hosts ist zwar möglich, wird von Enginsight aber **nicht offiziell unterstützt**. Die Anwendung erfolgt **auf eigene Gefahr**!
* Wenn du die unprivilegierte Plugin-Ausführung auf macOS dennoch anwenden möchtest, musst du zunächst auf deinem Host den **Festplattenvollzugriff** manuell aktivieren:
  1. Navigiere dazu auf deinem macOS-Host zu **Systemeinstellungen** → **Datenschutz & Sicherheit** → **Festplattenvollzugriff**.
  2. Aktiviere den Schieberegler neben **Enginsight Pulsar**, damit der Pulsar auf Dateien und Verzeichnisse zugreifen kann.

***

## FIM: Menüstruktur

Unter **Hosts** → **File Integrity Monitoring** findest du verschiedene Optionen, um die Integrität deiner Dateien und Verzeichnisse zu überwachen.

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf den Menüpunkt **File Integrity Monitoring**, um das dazugehörige Untermenü aus- oder einzuklappen.

Folgende Untermenüpunkte stehen zur Verfügung:

{% columns %}
{% column width="33.33333333333333%" %}

<figure><img src="/files/mvkHFtOmwSTw8vxdMRp3" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="66.66666666666667%" %}

* [Dashboard](/docs/manual/bedienung-der-plattform/hosts/file-integrity-monitoring/dashboard.md)
* [Dateioperationen](/docs/manual/bedienung-der-plattform/hosts/file-integrity-monitoring/dateioperationen.md)
* [Regelwerke](/docs/manual/bedienung-der-plattform/hosts/file-integrity-monitoring/regelwerke.md)
  {% endcolumn %}
  {% endcolumns %}

<i class="fa-grip-dots-vertical">:grip-dots-vertical:</i> Klicke und halte den Menüpunkt **File Integrity Monitoring**, um ihn im Menübaum via Drag-and-Drop inklusive aller Untermenüpunkte zu verschieben.

***

## Weitere Ressourcen

**Knowledge Base**

* [Wie kann ich mit Enginsight Objektzugriffe auf Windows-Systemen überwachen?](https://docs.enginsight.com/docs/knowledge-base/wie-kann-ich-mit-enginsight-objektzugriffe-auf-windows-systemen-uberwachen)

***
