저도 snort를 돌려본적이있었는데 코드레드,불르 님다 바이러스가 기승을부리자 마자 엄
청난 용량이 되어 버리더군요 물론 그로그를 안남기면 되겠지만 그럼 정확한 분석이 어렵
게 되던군요 그래서 지금은 쓰지않습니다. 님은 어떻게 처리하시는지 궁금하군요 : 최근
에 서버를 한대 새로 밀어서 port sentry를 설치하려다 뭔가 새로운 프로그램이 있을 것 같아
서 인터넷을 뒤지다가 발견했습니다. : : Snort - http://www.snort.org 는 쓰시는 분들이 꽤 있겠
지만 정말 기능도 많고 다양한 커스터마이즈가 가능합니다. 하지만 그런 만큼 복잡하기도
해서 쉽게 접근하기가 어렵습니다. : : Demarc - http://www.demarc.org 는 이런 Snort에 웹 기반의
프론트엔드를 제공하는 프로그램으로 한눈에 네트워크상의 모든 호스트에대한 보안 정보
을 감시할 수 있습니다. 위의 사이트에 가보면 스크린 샷이 있는데 장난이 아니더군요. : :
지금까지는 Firestarter로 방화벽 걸어놓고 가끔 로그분석하고 etherape로 웜바이러스 경고하
는 수준이 었는데 훨씬 강력한 보안을 적용할 수 있을것 같습니다. : : 참고하시기를...
:
: P.S. : 혹시 tripwire실재로 쓰시는 분 계시나요?--icq : 59302321
즐거운하루되세요
순대에서 마니기가