[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:01689] Re: 状況整理と対応私案 (ver.2241900)
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:01689] Re: 状況整理と対応私案 (ver.2241900)
- From: tadashi nagao <tadashi@xxxxxxxxx>
- Date: Mon, 26 Feb 2001 08:36:49 +0900
長尾です。
hama さんは書きました:
略
>
>syslogサーバを用意して一箇所にログを集中させ、HostBaseのIDS(ITA、
>ReaSecureのagent等)を使ってログを解析させる。というのはどうでしょ
>うか?
>
>フリーのネットワークベースIDSは「snort」がありますが、フリーの
>ホストベースIDSってあるんですかね?swatchとかってこういう使い方
>ができるのかな?
>
ACID が一番近いかと思います。
http://www.andrew.cmu.edu/~rdanyliw/snort/snortacid.html
http://www.cert.org/kb/acid/ (上記と同じものです。)
日本では手がけている人いない模様です。
御存知の方いらっしゃいませんか?
--------------------------------------------------
tadashi@xxxxxxxxx
http://www.nagao.com
* phplib link
* http://www.nagao.com/phplib