[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:05213] Re: Argus(Re: Re: Forensic Analysis of a Live Linux System, Part One
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:05213] Re: Argus(Re: Re: Forensic Analysis of a Live Linux System, Part One
- From: DANNA <danna@xxxxxxxxxxx>
- Date: Thu, 15 Apr 2004 10:40:03 +0900
ども。ダンナ@サポセンです。
いはらさん
> 仕掛けたまま、すっっっっっかり忘れてました(^^;;
> 一ヶ月弱のログでサイズは約 80 メガと、意外に少ないのが
> 嬉しかったです。
それがもっとも大きな特徴ですなヽ(´ー`)ノ
実際にインシデントの状態になってから、インシデントとの関連性につ
いて、解析をおこなうって使い方になると思います。ただargusの解析
ツールはメタ的なものしか揃ってないので、ちょっと苦労するかもしれ
ませんね。
時間があれば解析手法とかツールを整備していきたとか希望もあるので
すが、なかなか難しいですねぇ。
>-------- Micky's Security Institute ------------<
> danna@xxxxxxxxxxx <
> HP : http://www.hawkeye.ac/micky <
> Japan Snort Users Group http://www.snort.gr.jp <
>------------------------------------------------<