[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:05213] Re: Argus(Re: Re: Forensic Analysis of a Live Linux System, Part One



ども。ダンナ@サポセンです。

いはらさん
> 仕掛けたまま、すっっっっっかり忘れてました(^^;;
> 一ヶ月弱のログでサイズは約 80 メガと、意外に少ないのが
> 嬉しかったです。

それがもっとも大きな特徴ですなヽ(´ー`)ノ

実際にインシデントの状態になってから、インシデントとの関連性につ
いて、解析をおこなうって使い方になると思います。ただargusの解析
ツールはメタ的なものしか揃ってないので、ちょっと苦労するかもしれ
ませんね。

時間があれば解析手法とかツールを整備していきたとか希望もあるので
すが、なかなか難しいですねぇ。

>-------- Micky's Security Institute ------------<
> danna@xxxxxxxxxxx                              <
> HP   : http://www.hawkeye.ac/micky             <
> Japan Snort Users Group http://www.snort.gr.jp <
>------------------------------------------------<