タグ

idsに関するflatbirdのブックマーク (2)

  • Home

    Generate content, ask questions and more in one place. Now at $39.97 through 11/28.

    Home
    flatbird
    flatbird 2017/06/15
    脆弱性からネットワークを守るセキュリティフィルタ、マルウェアが行う不正通信をブロックするフィルタ、既知C&CなどのIPアドレスとDNSのブラックリスト、受信SSL通信検査といった機能を提供
  • Tripwireによるホスト型IDSの構築

    ファイルの改ざんに早く気付くことは極めて重要だ。Webコンテンツの改ざんはもちろん、コマンドを置き換えられてバックドアを仕掛けられることも考えられる。Tripwireは、こうした事態への即応体制を整えるための有用なツールだ。 前回紹介したように、Tripwireはファイルの監査を行うホスト型IDSです。監査対象となるディレクトリやファイル属性のHASH値をデータベースに保存しておき、データベースと現在の属性を比較することで監査を行います。Tripwireでは、この監査を「整合性チェック」と呼びます。違反があった場合は、管理者に対してメールで通知する機能などもあります。 Tripwireの導入には、大きく分けて以下のような作業が発生します。

    Tripwireによるホスト型IDSの構築
  • 1