[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:3557] Re: インドとNetVCR (Was: ログを“再生”できるツール「NetPoke」を活用する)



Port139 伊原です。

おはようございます。

tominaga michiya (mobile) さんは書きました:
>てくるんでしょうけど、私が関与しているところの場合、「未知
>なる攻撃手法だったので検知できませんでした(やられちゃいまし
>た)…」というのは許されないので、いつもとパケットの流量が違

やられちゃったかな?と思った時に、パケットが全てキャプチャ
されていると、その後の解析に役立ちますね。
#規模によってはそれやるのにかなりお金がかかりそうですが...

個別のホストでキャプチャとも思いましたが、一発で OS ごと
クラッシュするのは記録できないか...

イベント ログとか syslog を監視して、特定のイベントが発生
した際に自動的に一定時間キャプチャを実行するといったことを
されている方もいらっしゃるんでしょうか?

#netcap.exe 使ってできないかなぁと思案中...


---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/

--[PR]------------------------------------------------------------------
使ってみたら意外と便利! FreeMLのMyPage
さあ使ってみよう→ http://www.freeml.com/ctrl/html/UserRegForm
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp