[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00988] Re: CSIRT 組織図
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00988] Re: CSIRT 組織図
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Mon, 28 Jan 2002 21:37:20 +0900
いはらです。
On Mon, 28 Jan 2002 18:03:37 +0900
hamamoto <r00t@xxxxxxxxxxx> wrote:
>> 再発防止策の検討って CSIRT の役割として定義するべきなんですかね?
>> #広義には含めるべきなんでしょうけど、作業的に分けた方がいいような...
>
>すんません。ポリシーの人の視点で見ているので、Plan→Do→Checkで
>ぐるぐるまわすところから、再発防止という感じになっています。
>フェーズとして、分けてしまっても問題はないと思います。
あ、いえいえ。
だいたいどの文献見ても、フォローを扱っているんですが、CSIRT が
常設で設置されている組織ならまだしも、そうでない場合も当然ある
と思います。
そいう意味では、検出(Detect) という部分も同じですかね。
FireWall, ログ, IDS は CSIRT が通常管理するわけではなく、シス
テム部門なり管理者の管轄で、インシデントが確認された場合やその
兆候がある場合に CSIRT の出番と考えると、検出(Detect)とフォロー
はシステム部門なり管理者の作業と分離した方が現実的なのかなと感
じているのですが、ポリシー的にはその辺りの住み分けはどうなんで
しょか?
検出(Detect)やってる担当者が勝手にインシデントを処理してしまう
ことがないようにしないといけないって点もあるかと思いますが...
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/