[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00052] ACID



  皆様へ                             
 いつもお仕事ご苦労さまですね。でも時にはちょっと一息。
  そんな時、心温まる一時をお贈りします。 
 大切なあの人にも、オススメです。
         http://www.kadan.ne.jp/bn.cgi?info01 
------------------------------------------------------------------------


犬のみっきーだわん。

今更ながらですけど、snortのACIDを試してみました。

ご存じの人も多いかと思いますが、ACIDはsnortノードが出力するアラート
をSQLデータベースに書き込んで、結果をWebから閲覧できる機能を持つシ
ステムで、PHPにより書かれています。

ネットワークを経由して、別なホストにアラートを出力することもできます
ので、ネットワーク的に分散しているサイトのアラートを一カ所でまとめて
データベース化することが可能ですね。(たしか長尾さんが触れてました)

で、アラートデータを統合管理して、攻撃対象の解析や、将来的には被害届
を作成するための資料などに応用できませんかね?

実験的にACID DB Serverを構築してみようかと考えているのですけど。
# 環境はありますので

個人で運用しているサイトくらいでしたら、ログの機微的取り扱いとかの制
約は無いから大丈夫そうですよね。

>----- みっきーのネットワーク研究所 -----<
>  http://www.hawkeye.ac/micky           <
>  所長:犬のみっきー <micky@xxxxxxxxx>  <
>----------------------------------------<

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--