苦労してますよね? -IDS/IPSの誤検知への対応法:ゼロから分かるログ活用術(5)(1/3 ページ) 企業のセキュリティへの関心の高まりに合わせて、IDSやIPSを導入する会社が増えてきた。しかし、検知イベントの多さやシグネチャの更新といった運用作業面での不満も多い。今回はこれらのツールを有効的に活用する方法を紹介する。 はじめに 昨今、IDS(Intrusion Detection System:侵入検知システム)やIPS(Intrusion Prevention System:侵入防止システム)の利用が各企業において広まってきています。しかしながら、検知イベントへの対応やシグネチャの更新といった運用に関する負荷が大きく、効果的に運用できている企業はあまり多くありません。今回はIDS/IPSが出力するログを基に、これらのツールを効果的に運用する方法を考えてみます。 IDS/IPSの役
![苦労してますよね? -IDS/IPSの誤検知への対応法](https://cdn-ak-scissors.b.st-hatena.com/image/square/ff3c35c533c7685417f65fc34fe9659f94ca6ce8/height=288;version=1;width=512/https%3A%2F%2Fimage.itmedia.co.jp%2Fim%2Farticles%2F0506%2F04%2Fr4log1.jpg)