[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00052] ACID
- To: security-talk@xxxxxxxxxxxxx
- Subject: [stalk:00052] ACID
- From: MICKY <micky@xxxxxxxxx>
- Date: Wed, 07 Mar 2001 10:31:07 +0900
皆様へ
いつもお仕事ご苦労さまですね。でも時にはちょっと一息。
そんな時、心温まる一時をお贈りします。
大切なあの人にも、オススメです。
http://www.kadan.ne.jp/bn.cgi?info01
------------------------------------------------------------------------
犬のみっきーだわん。
今更ながらですけど、snortのACIDを試してみました。
ご存じの人も多いかと思いますが、ACIDはsnortノードが出力するアラート
をSQLデータベースに書き込んで、結果をWebから閲覧できる機能を持つシ
ステムで、PHPにより書かれています。
ネットワークを経由して、別なホストにアラートを出力することもできます
ので、ネットワーク的に分散しているサイトのアラートを一カ所でまとめて
データベース化することが可能ですね。(たしか長尾さんが触れてました)
で、アラートデータを統合管理して、攻撃対象の解析や、将来的には被害届
を作成するための資料などに応用できませんかね?
実験的にACID DB Serverを構築してみようかと考えているのですけど。
# 環境はありますので
個人で運用しているサイトくらいでしたら、ログの機微的取り扱いとかの制
約は無いから大丈夫そうですよね。
>----- みっきーのネットワーク研究所 -----<
> http://www.hawkeye.ac/micky <
> 所長:犬のみっきー <micky@xxxxxxxxx> <
>----------------------------------------<
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--