>> Edit article
이름
제목
패스워드
솔직히 별로 다른 툴들 많이 써보지도 못했으면서 DEMARC/Snort가 최고의 보안 툴이라고 우길 생각은 없지만 로그가 많이 쌓여서 분석이 어렵다는 건 좀 이상하네요. Demarc의 경우, 만일 별로 중요해 보이지 않는 경고가 계속 뜨면 이를 클릭해서 find in ruleset을 선택합니다. 그럼 곧장 해당 경고에 대한 설정이 떠서 이를 주석 처리하거나 우선순위를 낮출 수 있습니다. Snort의 경우도 rules파일이 있으니까 grep으로 간단히 찾을 수 있을텐데요... 그리고 경고 레벨을 RED 이상으로 잡으면 굳이 로그 분석 필요없이 메일로 날아오는 경고만 체크해주어도 됩니다. 또 서버가 죽거나 부하가 많이 걸려도 경고가 오지요... 어쨌든 위의 과정이 그렇게 머리싸매고 고생해야만 할 수 있는 작업이 아닌 것 같아서 씁니다. 뭐 개인마다 좋아하는 툴은 다르겠지만 Demarc/Snort도 말씀하신 것 만큼 복잡하지는 않은 듯 합니다. 그럼...
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved