[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:02098] Re: 不正アクセス監視
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:02098] Re: 不正アクセス監視
- From: office <office@xxxxxxxxxxx>
- Date: Mon, 12 Mar 2001 17:22:25 +0900
officeです
化学工場のシステムを総括できるような知識はありませんが、
Message-ID: 46873.984384038@xxxxxxxxxxxxxxxxxxxxxx,
「[connect24h:02097] Re: 不正アクセス監視」という題名で
kjm@xxxxxxxxxxxxxxxxxx (KOJIMA Hajime /\ 小島肇) さんは次のように書いています。
>
> <200103120735.QAA07874@xxxxxxxxxxxxxxxxxxxx>において
> office さんがおっしゃるには:
> | 異常検知システムなんてのはどんな場末の化学工場にもあると思うのですが、
> | そんなメンテナンスがこれほどまで対費用効果がどうこうとか
> | ひぃひぃ言ったりしてないと思います。
>
> 小数の「異常」を明確に定義されている (定義できる) からなのでは? IDS
> でも、小数の「異常」を明確に定義すれば (rule を厳選する、等) それな
> りに運用は楽になると思います。現状の IDS って、多数の「異常」をやや
> おおざっぱに定義しているような。
それはたぶん逆だと思います。
化学プロセス全体の異常はIntrusitonよりも多種多様と思われます。
小数の「異常」を明確に定義とかじゃなくて、
多変数入力の動的関数を用いて「異常」を定義したり
してるみたいです。
--
office