[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00470] Re: [FYI] myNetWatchman.com
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00470] Re: [FYI] myNetWatchman.com
- From: Yuji Tateizumi <tate@xxxxxxxxxxxxxx>
- Date: Fri, 01 Jun 2001 12:28:51 +0900
舘泉@東京高専と申します。
>[stalk:00468] [FYI] myNetWatchman.com
> > たまたま、こんなのを見つけました。
> > http://www.mynetwatchman.com/
>
>SecurityFocusのARISといい、あちらでは最近インシデントサービ
>スが流行なんでしょうか。
>
>だれか実際に使っている人いますか?使用感とか報告してくれる
>と嬉しいな。
5月30日から使用しています。まだ Japan のエージェントは 1 ですの
で、私の所だけでしょうか。
こちらでは、SUN Ultra 5(Solaris 8)上で、Cisco の PIX のログを
監視させています。
perl で書かれたエージェントがログの増加分に対してフィルタをかけて、
Report を上げています。ログに出たもの何でもかんでも上げてしまうの
で、余計なものまで大量にアップしてしまいます。
myNetWatchman の Report のページを介してアップするので、アクセ
スするのは 80ポートだけで、proxy なども問題なく設定できます。
エージェントは非常に軽いようです。
登録は匿名でできますが、IP アドレスはそのまま行きますので、匿名性は
ないのと同じですね。一応、外部に対しては、こちらの IP アドレス等は
知らせないというポリシーになっているようですが。
それで、使用感ですが、余計な報告が多量にでるのはあまり気分が良くな
いのですが、ログの解析にうんざりしていたので、それを肩代わりしくれ
るのはありがたいです。それと、自分の所だけなのか、他のエージェント
からの報告もあるのか、一目で分かるので、これはなかなかです。
あと、アタックがエスカレートしている場合や、複数のエージェントから
の報告がある場合などは、ISPに自動的に警告のメールを送ってくれて、
そのレスポンスの結果も見ることができるようになっています。まぁ、
殆どが No Response みたいですけど。
普段とは違った見方ができるので、意外な発見もありました。細かなこと
ですが 、Firewall の設定で一部不具合があったのですが、それを見つけま
した。これだけでも、価値があったように感じています。
それから、あちらのサーバは、IISのような気がします。時々落ちてい
るようで、だいじょうぶかなぁ。
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
■何が良いかなぁ □ネクタイは? ■王道!! □他には?
http://white.infoseek.co.jp/?svx=971122