[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01592] Re: Tripwire 関連リンク
- To: port139@xxxxxxxxxxxxxxxxxxxxx
- Subject: [port139:01592] Re: Tripwire 関連リンク
- From: Hiroki KIKUCHI <kiku-hiro@xxxxxxxxxxxxxxxx>
- Date: Thu, 05 Dec 2002 12:16:11 +0900
菊地@千葉です
hamamoto <r00t@xxxxxxxxxxx> wrote:
> はまもとです。
> > 究極のWeb改ざん検知ソリューション
> > http://www.tripwire.co.jp/support/twforweb2.html
>
> 以下の機能だと、CodeRedのようにメモリの常駐するタイプのWEBページ書き換え
> だと検知できないように思うのですが。。。どうなんでしょうね?
CodeRedは検出できなくても、WEBページ書き換え(改ざん)は検出できま
すよね?
> たしか、イスラエルか何処かの製品で、GATEWAY的にはさんで、流れるパケットの
> HTMLハッシュを保存して、ファイルが改竄されたら、ネットワークを遮断して、
> 高次画面を出すと言う製品があったと思うのですが、これなら完全に書き換えを
> 防止できるでしょうね。
うわ、むずかしそう。。勉強します。
> > なかなか興味深いものがありますね。。運用が大変そうですが。
>
> 設定してしまえば、後はほったらかしでよい製品なので、運用は簡単だと
> 思いますが。。。(トップページを正規のルートで書き換えるための運用
> ルールを決めるのは面倒そうですが。。。)
ですね。
運用というよりは運用方針を決めるのが大変だと言いたかった:-