Может я что-то не понимаю, но почему бы не совместить контроль целостности с резервным копированием? (в случае участия ядра в бекапировании)
Очень сомневаюсь, что его кто-то делает специально и постоянно, этот контроль, а вместе с тем вовремя сделанный алерт системой позволит избежать каких-нибудь пакостей, которые могут сидеть очень долго незаметными.
Понятно, что полностью не автоматизировать процесс, нужна будет первичная настройка со стороны администратора, и скорее всего ее придется повторять после каждого обновления. Но это не так сложно.
