>> Edit article
이름
제목
패스워드
저도 snort를 돌려본적이있었는데 코드레드,불르 님다 바이러스가 기승을부리자 마자 엄청난 용량이 되어 버리더군요 물론 그로그를 안남기면 되겠지만 그럼 정확한 분석이 어렵게 되던군요 그래서 지금은 쓰지않습니다. 님은 어떻게 처리하시는지 궁금하군요 : 최근에 서버를 한대 새로 밀어서 port sentry를 설치하려다 뭔가 새로운 프로그램이 있을 것 같아서 인터넷을 뒤지다가 발견했습니다. : : Snort - http://www.snort.org 는 쓰시는 분들이 꽤 있겠지만 정말 기능도 많고 다양한 커스터마이즈가 가능합니다. 하지만 그런 만큼 복잡하기도 해서 쉽게 접근하기가 어렵습니다. : : Demarc - http://www.demarc.org 는 이런 Snort에 웹 기반의 프론트엔드를 제공하는 프로그램으로 한눈에 네트워크상의 모든 호스트에대한 보안 정보을 감시할 수 있습니다. 위의 사이트에 가보면 스크린 샷이 있는데 장난이 아니더군요. : : 지금까지는 Firestarter로 방화벽 걸어놓고 가끔 로그분석하고 etherape로 웜바이러스 경고하는 수준이 었는데 훨씬 강력한 보안을 적용할 수 있을것 같습니다. : : 참고하시기를... : : P.S. : 혹시 tripwire실재로 쓰시는 분 계시나요?--icq : 59302321 즐거운하루되세요 ^^ 순대에서 마니기가
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved