[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:05098] Argus(Re: Re: Forensic Analysis of a Live Linux System, Part One
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:05098] Argus(Re: Re: Forensic Analysis of a Live Linux System, Part One
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Thu, 25 Mar 2004 14:05:06 +0900
Port139 伊原です。
On Wed, 24 Mar 2004 22:31:57 +0900
DANNA <danna@xxxxxxxxxxx> wrote:
>で、最近注目しているのがAuditTrailを目的としたネットワークの通信
>を記録する手法なのです。昨年のCanSec(かな)でプレゼンされれた、
>Argusなどのツールを使うことで、これまでよりも比較的効率的に、それ
>らが可能になるのではと思ってます。
Argus って↓ですか?
http://www.qosient.com/argus/security.htm
#以前も URL 調べた記憶があるけど、どういったものなのか中身を
#全然チェックしなかった気がする・・・
Incident Response という文字列も見受けられるのですが、具体的
にはどう使うツールなんでしょうか?
>ここらへんに関しても、今年はちょっと掘り下げて、ケーキオフで喋ら
>させてもらおうかなと思ってます。
ネタを取るな!とSnort ユーザー会方面から怒られないかと
心配になってみたり(笑)
--
『強いWindowsの基本』 やっとでました(^^;;
http://www.seshop.com/detail.asp?pid=4449
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
Microsoft MVP (Security)
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/