[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01678] Re: 状況整理と対応私案 (ver.2241900)



長尾です。

読み違えてすみません。

syslog はかせて、swatch チェックで、とりあえず、メールor http で飛ばすのはどうでしょうか?

ネットワーク内にボロマシンで、syslog 受けてgrep で分析して、メールなり、
http なりで飛ばします。

これなら、どこかに簡単なスクリプトころがっていないでしょうか?

http://www.dmoz.org/Computers/Security/Intrusion_Detection_Systems/

あたりになんかありありそうです。


syun さんは書きました:
>馬場です。
略
>
>いや、私が言っているのは、各ホストで検出されたスキャンや攻撃の
>情報を、自動的に一箇所に集める仕組(システム)の事です。
>
>自分の身は自分で防る、は原則ですが、乗っ取られているかもしれない
>攻撃元を早急に特定するためにも、複数のホストで得た情報を一箇所
>で集めて、エキスパートシステムで自動解析する、という事です。
>
>こういうシステムが出来れば、被害が大きくなる前に対応出来ると
>思うのです。
>
>
>

--------------------------------------------------
tadashi@xxxxxxxxx 
http://www.nagao.com
* phplib link                 
* http://www.nagao.com/phplib