[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01179] Re: はにーぽっと



いはらです。

別にあっしはハニーポット推進派ではございません。
そもそものきっかけは、ハニーポットで発生する侵害をちゃんと検出
診断できるか?っていうところなんです...

DANNA さんは書きました:
>えるとは考えてません。あくまで実験的なもんかなぁ。だって蜜壷仕掛
>けたからといっても、不正アクセス者が確実に蜜壷に曳かれていくとは
>限らないし、別なコンピュータ攻撃しててもわからないし。

私もそう思います。
管理が大変なんですよね...設置するにしても短期間に目的を明確に
してというのがいいような気がしてます。

 -社内で不正アクセスを試みる輩がいないか
 -なんかすでにやれている気がするので、さらにやられ用をおいてみる
 -管理者の侵害診断技術を試す腕試し

とか...

>蜜壷を併用することによる効率的な侵入検知手法とかご存知の方おりま
>せんかね。

検知はわかりませんが、実際に不正アクセスを検出した場合の追跡や
証拠保全の時間はハニーポットの方が生みやすいですよね。
実運用しているシステムと比較してという意味ですが、一般的に不正
アクセスを実運用システムが受けてる場合には、犯人追跡とかよりも
切り離しを優先する、という前提ですが...


---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/