[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01670] Re: 状況整理と対応私案 (ver.2241900)



馬場です。

>>企業、学校、国など、各種団体で常時接続しているホストに、
>>スキャンや攻撃未遂を検出する Software を動かして、情報を
>>集める仕組は出来ないでしょうかね。
>>
>
>いくらなんで、いくつかはすでにやっていますよね。
>
>ルータの設定でSYSLOG はかせてチェックですから、わりと簡単です。
>
>くわしくは下記の本みましょう。

いや、私が言っているのは、各ホストで検出されたスキャンや攻撃の
情報を、自動的に一箇所に集める仕組(システム)の事です。

自分の身は自分で防る、は原則ですが、乗っ取られているかもしれない
攻撃元を早急に特定するためにも、複数のホストで得た情報を一箇所
で集めて、エキスパートシステムで自動解析する、という事です。

こういうシステムが出来れば、被害が大きくなる前に対応出来ると
思うのです。