[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:3553] Re: ログを“再生”できるツール「NetPoke」を活用する



Port139 伊原です。

tominaga michiya さんは書きました:
>>●ログを“再生”できるツール「NetPoke」を活用する 
>>http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20020329/1/
>
> おお、しかしこれはどういう方が使うと好ましいツール
>なんでしょう?? セキュリティ・マニア向け??

記事にあるように、キャプチャしたデータを Snort なり他の
ツールで解析したい場合に利用できるので、一般的にインシ
デント対応とかでは有用なツールだと私は思います。

パケットキャプチャ ツール自体はいろいろありますが、目で
追いかけてパターンを確認するのは大変ですから、再送して
シグネチャに一致するパターンがあるか確認できれば事象の
確認時などに解析が楽ですよね。
#そいう意味では、NetPoke に限らずキャプチャデータを再
#送できればいいんでしょうけど...

「キャプチャしたパケットに含まれるデータにより、サーバ
が影響を受けたかを確認するために、データを再送して事象
が再現するか確認したい」という解析には NetPoke ではなく
より専門的なツールが必要になる気がしますが...


---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/

--[PR]------------------------------------------------------------------
☆アジアンテイストの香ばしい健康茶『養麗健茶』全員にプレゼント!(^^)☆
┏━━━━━━━━┓-----------▼こんな方におすすめします▼-----------
┃老廃物サヨナラ!┃【便秘】【ダイエット】でお悩みの方。お茶好きな方。
┗━━━━━━━━┛⇒原料は全て無添加・無農薬。妊娠中や産後でも安心!
 http://ad.freeml.com/cgi-bin/ad.cgi?id=aPId8
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp