[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:3557] Re: インドとNetVCR (Was: ログを“再生”できるツール「NetPoke」を活用する)
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:3557] Re: インドとNetVCR (Was: ログを“再生”できるツール「NetPoke」を活用する)
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Mon, 01 Apr 2002 11:03:40 +0900
Port139 伊原です。
おはようございます。
tominaga michiya (mobile) さんは書きました:
>てくるんでしょうけど、私が関与しているところの場合、「未知
>なる攻撃手法だったので検知できませんでした(やられちゃいまし
>た)…」というのは許されないので、いつもとパケットの流量が違
やられちゃったかな?と思った時に、パケットが全てキャプチャ
されていると、その後の解析に役立ちますね。
#規模によってはそれやるのにかなりお金がかかりそうですが...
個別のホストでキャプチャとも思いましたが、一発で OS ごと
クラッシュするのは記録できないか...
イベント ログとか syslog を監視して、特定のイベントが発生
した際に自動的に一定時間キャプチャを実行するといったことを
されている方もいらっしゃるんでしょうか?
#netcap.exe 使ってできないかなぁと思案中...
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/
--[PR]------------------------------------------------------------------
使ってみたら意外と便利! FreeMLのMyPage
さあ使ってみよう→ http://www.freeml.com/ctrl/html/UserRegForm
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp