[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01606] Re: Tripwire 関連リンク



Port139 伊原です。

Hiroki KIKUCHI さんは書きました:
>日常の運用管理の補助的にはものしかならないんですね。

でも整合性チェック ツール入ってないとどこまでやられたか検査
するの大変ですからねぇ...

>> たしか、イスラエルか何処かの製品で、GATEWAY的にはさんで、流れるパケッ
>トの
>> HTMLハッシュを保存して、ファイルが改竄されたら、ネットワークを遮断して、

これでうまく検出してくれた後の話題も重要ですよね。
実際、CodeRed とかに感染した後、バックドアの root.exe に気が
つかなかったところもそこそこあるようですので...

>構築したWebサーバをi-modeでいつも巡回してます。心配で;-

ま、やられる時にはやられちゃうので、いざって時にどうするかと
いうところでしょうね。

そうか、「やられちゃうかもしれないので、それは承諾してね」と
いう紙を作ってお客さんにサインいただいておくべきなんですかね?

#普通に管理してても、操作ミスとかでやられちゃうこともある
#んですよね...(はいすいません、わたしのミスです)


---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/