[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:3553] Re: ログを“再生”できるツール「NetPoke」を活用する
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:3553] Re: ログを“再生”できるツール「NetPoke」を活用する
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Mon, 01 Apr 2002 01:54:32 +0900
Port139 伊原です。
tominaga michiya さんは書きました:
>>●ログを“再生”できるツール「NetPoke」を活用する
>>http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20020329/1/
>
> おお、しかしこれはどういう方が使うと好ましいツール
>なんでしょう?? セキュリティ・マニア向け??
記事にあるように、キャプチャしたデータを Snort なり他の
ツールで解析したい場合に利用できるので、一般的にインシ
デント対応とかでは有用なツールだと私は思います。
パケットキャプチャ ツール自体はいろいろありますが、目で
追いかけてパターンを確認するのは大変ですから、再送して
シグネチャに一致するパターンがあるか確認できれば事象の
確認時などに解析が楽ですよね。
#そいう意味では、NetPoke に限らずキャプチャデータを再
#送できればいいんでしょうけど...
「キャプチャしたパケットに含まれるデータにより、サーバ
が影響を受けたかを確認するために、データを再送して事象
が再現するか確認したい」という解析には NetPoke ではなく
より専門的なツールが必要になる気がしますが...
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/
--[PR]------------------------------------------------------------------
☆アジアンテイストの香ばしい健康茶『養麗健茶』全員にプレゼント!(^^)☆
┏━━━━━━━━┓-----------▼こんな方におすすめします▼-----------
┃老廃物サヨナラ!┃【便秘】【ダイエット】でお悩みの方。お茶好きな方。
┗━━━━━━━━┛⇒原料は全て無添加・無農薬。妊娠中や産後でも安心!
http://ad.freeml.com/cgi-bin/ad.cgi?id=aPId8
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp