[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:01678] Re: 状況整理と対応私案 (ver.2241900)
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:01678] Re: 状況整理と対応私案 (ver.2241900)
- From: tadashi nagao <tadashi@xxxxxxxxx>
- Date: Mon, 26 Feb 2001 00:20:49 +0900
長尾です。
読み違えてすみません。
syslog はかせて、swatch チェックで、とりあえず、メールor http で飛ばすのはどうでしょうか?
ネットワーク内にボロマシンで、syslog 受けてgrep で分析して、メールなり、
http なりで飛ばします。
これなら、どこかに簡単なスクリプトころがっていないでしょうか?
http://www.dmoz.org/Computers/Security/Intrusion_Detection_Systems/
あたりになんかありありそうです。
syun さんは書きました:
>馬場です。
略
>
>いや、私が言っているのは、各ホストで検出されたスキャンや攻撃の
>情報を、自動的に一箇所に集める仕組(システム)の事です。
>
>自分の身は自分で防る、は原則ですが、乗っ取られているかもしれない
>攻撃元を早急に特定するためにも、複数のホストで得た情報を一箇所
>で集めて、エキスパートシステムで自動解析する、という事です。
>
>こういうシステムが出来れば、被害が大きくなる前に対応出来ると
>思うのです。
>
>
>
--------------------------------------------------
tadashi@xxxxxxxxx
http://www.nagao.com
* phplib link
* http://www.nagao.com/phplib