[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01607] インシデント対応



武田圭史です。

あー大事なことを書くの忘れていました。

いくつかスキャン元IP等に関する情報をいただいていますが、
実際に被害の発生している攻撃、スキャン等の怪しい行為に使用されている
時間、IPアドレス、行為内容の情報を集約して、
当該ネットワーク管理者に対し、苦情のメールを送るあるいは、原因の
究明を依頼するというアクションをとる必要があると思います。

場合によっては日本の警察からの捜査協力依頼という形になるのかもしれません。
あるいはJPCERT/CC?

誰がやるべきなのか定かではありませんが、
いつもなぜか見落とされてしまう重要な対策だと思います。
多分これが今一番重要




Keiji Takeda ( http://www.sfc.keio.ac.jp/~keiji/ )