[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00234] Re: snort & silicon defense





みっきーです。

[stalk:00206] Kuniyoshiさん
> なんか、フィルタのログだけではわからないものが沢山ひっかかってくる
> のですが、やっぱり、設定ファイルとかいろいろカスタマイズしていかな
> いといけないんでしょうね。

それほどカスタマイズしなくても、小うるさいICMPとか、DNSサーバとかを
整理してゆけば、ワケのわからないモノは相当減らせます。比較的賑やかな
ホストでも1日2〜3件くらいだと思いますが。

snortが吐きだす一部のアラートはwhitehatsに詳細な説明が記載されていま
すので、以下で検索してみてください。

http://whitehats.com/ids/index.html

ボクのHPでもうすこし掘り下げたメモを掲載する予定ですので、良かったら
参考にしてください。

# ログ読みメモは現在書いてる最中です。

>----- みっきーのネットワーク研究所 -----<
>  http://www.hawkeye.ac/micky           <
>  所長:犬のみっきー <micky@xxxxxxxxx>  <
>----------------------------------------<

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
            ★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○