■IDSの導入による不正侵入の検知とネットワーク管理 今回から数回にわたり、Linuxサーバへの不正侵入を検知するためのIDSの導入方法について述べていくこととする。手始めは、IDSとして有名な「Snort」の導入から運用方法について解説していこう IDSとは「Intrusion Detection System」(不正侵入検知システム)のことで、コンピュータやネットワークへの不正な侵入や、攻撃の検出を行うシステムのことを指している。 たとえば、夜間の駐車場で片っ端から車のドアをチェックしたり、車の中をのぞいている人間をみたら、「もしかして車を盗もうとしてるのでは?」と思うかもしれない。また、朝起きて車のドアにこじ開けようとした跡があれば、「車を盗もうとしたヤツがいるかもしれない」と考えるだろう。これは「車のドアをチェックしている」ことや「車のドアをこじ開けようとした跡」といった泥棒の行動