[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00234] Re: snort & silicon defense
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00234] Re: snort & silicon defense
- From: MICKY <micky@xxxxxxxxx>
- Date: Tue, 03 Apr 2001 17:46:36 +0900
みっきーです。
[stalk:00206] Kuniyoshiさん
> なんか、フィルタのログだけではわからないものが沢山ひっかかってくる
> のですが、やっぱり、設定ファイルとかいろいろカスタマイズしていかな
> いといけないんでしょうね。
それほどカスタマイズしなくても、小うるさいICMPとか、DNSサーバとかを
整理してゆけば、ワケのわからないモノは相当減らせます。比較的賑やかな
ホストでも1日2〜3件くらいだと思いますが。
snortが吐きだす一部のアラートはwhitehatsに詳細な説明が記載されていま
すので、以下で検索してみてください。
http://whitehats.com/ids/index.html
ボクのHPでもうすこし掘り下げたメモを掲載する予定ですので、良かったら
参考にしてください。
# ログ読みメモは現在書いてる最中です。
>----- みっきーのネットワーク研究所 -----<
> http://www.hawkeye.ac/micky <
> 所長:犬のみっきー <micky@xxxxxxxxx> <
>----------------------------------------<
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○