[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02093] Re: 不正アクセス監視



<20010312111454.1946.YOSH@xxxxxxxxxxxxxxx>において
YoshiHaru Ohkawara さんがおっしゃるには:
| 不正アクセスを監視するとはいえ、portscanからprobeから
| backoriffice pingからいろんなものを検知します。
| 全部監視していたらキリがないです
 
  rule の tuning も skill 必要だし、 
 
| 何がヤバイ攻撃で、どれが定常的にされている攻撃で
| どんな攻撃がどれぐらい続いたら、要注意とか監視体制強化とか
| そういった運用体制作りが非常に難しいです
 
  監視もやっぱり skill 必要ですからねえ。アンチウィルスみたいに
  「signature 自動 update しとけばまあたいてい安全」という気楽な境地に
  は全然到達できない。
 
  skill 全然ない人に wall の reject log とか IDS log とか見せるとパニッ
  クするので困ります。

----
// 木下是雄「理科系の作文技術」中公新書 624 を読もう!!

小島 肇 - KOJIMA Hajime
[Office] kjm@xxxxxxxxxxxxxxxxxx, http://www.st.ryukoku.ac.jp/~kjm/
         Phone: 077-543-7414  Fax: 077-543-0706