[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01689] Re: 状況整理と対応私案 (ver.2241900)



長尾です。

hama さんは書きました:
略
>
>syslogサーバを用意して一箇所にログを集中させ、HostBaseのIDS(ITA、
>ReaSecureのagent等)を使ってログを解析させる。というのはどうでしょ
>うか?
>
>フリーのネットワークベースIDSは「snort」がありますが、フリーの
>ホストベースIDSってあるんですかね?swatchとかってこういう使い方
>ができるのかな?
>

ACID が一番近いかと思います。

http://www.andrew.cmu.edu/~rdanyliw/snort/snortacid.html
http://www.cert.org/kb/acid/ (上記と同じものです。)

日本では手がけている人いない模様です。

御存知の方いらっしゃいませんか?


--------------------------------------------------
tadashi@xxxxxxxxx 
http://www.nagao.com
* phplib link                 
* http://www.nagao.com/phplib