[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:3555] Re: ログを“再生”できるツール「NetPoke」を活用する



はまもとです。

> 富永(ぬわあ)です。
>  インド帰りでやっとこっちのチェックに着手できたとこ
> ろです。以前よりもかなりボケた状態です。

インドは如何だったでしょうか?
# 最近では、世界のソフト工場などと追われているようですが。
●2.インドIT産業の飛躍
http://www.sipeb.aoyama.ac.jp/~mt-home/students/inotume/it.html
○インドのIT革命 より
http://www.sipeb.aoyama.ac.jp/~mt-home/students/inotume/index.html


>  私だったら流れてるパケットすべてを捕獲し、完全再生
> もできるNIKSUN の NetVCR と NetDetector の組み合わせ
> を選択します。仕事の場合は。
> ■NIKSUN's Products
> http://www.niksun.com/product-list.html

日本でも正式にサポートしている代理店あったんですね。

>  つい先日、NAIから発売されているSnifferの元開発者で
> 現在はNetVCRの開発に関与している人(いつもはニュージ
> ャージーにいる人)に日本でお会いしたのですが、NetVCR
> はFreeBSDで動いてて60TB(テラバイト!)くらいでも1ファ
> イルとして扱えるというバケモノです。

余談ですが、BlackICEもそうなのですが、「Snifferの元開発者がスピンアウト
して」というフレーズ。結構、定番だと感じてしまうのは私だけ?(^^ゞ
# それだけ、Sniffer開発陣には人材がそろっていたんでしょうね。

>  私の場合、シグネチャベースの解析ではなくトラフィック
> パターンベース(統計ベース)で解析するアプローチをとって
> おります。

私自身、NetVCR、NetDetectorはカタログしか見たことがないのですが、
統計ベースだと、どうしても大雑把なグラフ的な傾向しかつかめないと思う
のですが、詳細に調べる時に使えるExpert解析のIDS機能などがあるのでしょ
うか?

+---------------------------------------------------------------------
| はまもと
| ■常時接続の宴(インターネット常時接続ニュースサイト)
| http://cn24h.hawkeye.ac/
| ■24 時間常時接続メーリングリスト開催中
| http://cn24h.hawkeye.ac/connect24h.html
| ■セカンダリDNS互助会
| http://cn24h.hawkeye.ac/dns.html 
+----------------------------------------------------------------------


--[PR]------------------------------------------------------------------
|情|  人┃気┃資┃格┃で┃キ┃ャ┃リ┃ア┃ア┃ッ┃プ┃!┃TAC
|報|  ━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛
|満|   ☆★☆ 「あなたに最適な資格」見つけてください! ☆★☆
|載| ●公認会計士・税理士・簿記検定 ●社会保険労務士・中小企業診断士
 http://ad.freeml.com/cgi-bin/ad.cgi?id=aPJuD
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp