[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00475] Re: [FYI] myNetWatchman.com






舘泉@東京高専です。

>舘泉さんのようにそれなりの量のアラートを送らないと、あま
>り面白くないですね。

こちらでは、1サーバ、1サービスを基本にして、Cisco の PIX も
ちゃんとお仕事してくれているんで、snort のログ見てもあまり面白
くないんです。
Web サーバでも、IIS/UNICODE attack が日に平均4〜5回検出され
るだけですし、DNS サーバでも ICMP Source Quench が日に平均
2〜3回あるだけ、Extractor で絞り込んだら ARIS に送るのなく
なってしまいそうですね。

しかし、確かに面白くないという発想になっちゃいますよね。
どうしちゃったんだろう。そちらの趣味はなかったはずだけど、、、。

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
    ■何が良いかなぁ □ネクタイは? ■王道!! □他には?    
         http://white.infoseek.co.jp/?svx=971122