[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:02093] Re: 不正アクセス監視
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:02093] Re: 不正アクセス監視
- From: kjm@xxxxxxxxxxxxxxxxxx (KOJIMA Hajime /\ 小島肇)
- Date: Mon, 12 Mar 2001 11:39:56 +0900
<20010312111454.1946.YOSH@xxxxxxxxxxxxxxx>において
YoshiHaru Ohkawara さんがおっしゃるには:
| 不正アクセスを監視するとはいえ、portscanからprobeから
| backoriffice pingからいろんなものを検知します。
| 全部監視していたらキリがないです
rule の tuning も skill 必要だし、
| 何がヤバイ攻撃で、どれが定常的にされている攻撃で
| どんな攻撃がどれぐらい続いたら、要注意とか監視体制強化とか
| そういった運用体制作りが非常に難しいです
監視もやっぱり skill 必要ですからねえ。アンチウィルスみたいに
「signature 自動 update しとけばまあたいてい安全」という気楽な境地に
は全然到達できない。
skill 全然ない人に wall の reject log とか IDS log とか見せるとパニッ
クするので困ります。
----
// 木下是雄「理科系の作文技術」中公新書 624 を読もう!!
小島 肇 - KOJIMA Hajime
[Office] kjm@xxxxxxxxxxxxxxxxxx, http://www.st.ryukoku.ac.jp/~kjm/
Phone: 077-543-7414 Fax: 077-543-0706