[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:01670] Re: 状況整理と対応私案 (ver.2241900)
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:01670] Re: 状況整理と対応私案 (ver.2241900)
- From: syun <syun@xxxxxxx>
- Date: Sun, 25 Feb 2001 23:23:01 +0900
馬場です。
>>企業、学校、国など、各種団体で常時接続しているホストに、
>>スキャンや攻撃未遂を検出する Software を動かして、情報を
>>集める仕組は出来ないでしょうかね。
>>
>
>いくらなんで、いくつかはすでにやっていますよね。
>
>ルータの設定でSYSLOG はかせてチェックですから、わりと簡単です。
>
>くわしくは下記の本みましょう。
いや、私が言っているのは、各ホストで検出されたスキャンや攻撃の
情報を、自動的に一箇所に集める仕組(システム)の事です。
自分の身は自分で防る、は原則ですが、乗っ取られているかもしれない
攻撃元を早急に特定するためにも、複数のホストで得た情報を一箇所
で集めて、エキスパートシステムで自動解析する、という事です。
こういうシステムが出来れば、被害が大きくなる前に対応出来ると
思うのです。