[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01592] Re: Tripwire 関連リンク



菊地@千葉です

hamamoto <r00t@xxxxxxxxxxx> wrote:

> はまもとです。

> > 究極のWeb改ざん検知ソリューション
> > http://www.tripwire.co.jp/support/twforweb2.html
> 
> 以下の機能だと、CodeRedのようにメモリの常駐するタイプのWEBページ書き換え
> だと検知できないように思うのですが。。。どうなんでしょうね?

CodeRedは検出できなくても、WEBページ書き換え(改ざん)は検出できま
すよね?

> たしか、イスラエルか何処かの製品で、GATEWAY的にはさんで、流れるパケットの
> HTMLハッシュを保存して、ファイルが改竄されたら、ネットワークを遮断して、
> 高次画面を出すと言う製品があったと思うのですが、これなら完全に書き換えを
> 防止できるでしょうね。

うわ、むずかしそう。。勉強します。
 
> > なかなか興味深いものがありますね。。運用が大変そうですが。
> 
> 設定してしまえば、後はほったらかしでよい製品なので、運用は簡単だと
> 思いますが。。。(トップページを正規のルートで書き換えるための運用
> ルールを決めるのは面倒そうですが。。。)

ですね。
運用というよりは運用方針を決めるのが大変だと言いたかった:-