[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:05098] Argus(Re: Re: Forensic Analysis of a Live Linux System, Part One



Port139 伊原です。

On Wed, 24 Mar 2004 22:31:57 +0900
DANNA <danna@xxxxxxxxxxx> wrote:

>で、最近注目しているのがAuditTrailを目的としたネットワークの通信
>を記録する手法なのです。昨年のCanSec(かな)でプレゼンされれた、
>Argusなどのツールを使うことで、これまでよりも比較的効率的に、それ
>らが可能になるのではと思ってます。

Argus って↓ですか?
http://www.qosient.com/argus/security.htm

#以前も URL 調べた記憶があるけど、どういったものなのか中身を
#全然チェックしなかった気がする・・・

Incident Response という文字列も見受けられるのですが、具体的
にはどう使うツールなんでしょうか?

>ここらへんに関しても、今年はちょっと掘り下げて、ケーキオフで喋ら
>させてもらおうかなと思ってます。

ネタを取るな!とSnort ユーザー会方面から怒られないかと
心配になってみたり(笑)

-- 
『強いWindowsの基本』 やっとでました(^^;;
http://www.seshop.com/detail.asp?pid=4449

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
Microsoft MVP (Security)
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/