tripwire
トリップワイヤ
ファイルやディレクトリを監視し、変更などがあった場合に通知するホストベースの侵入検知システム(IDS)。オープンソース版ではUNIXベースのOSに対応するものしかないが、商用版であればWindows OSに対応する製品がある。
tripwireは、ファイルやディレクトリをデータベースに保存し、現行システム上のファイルの状態をデータベースのそれと照らし合わせながら、変更されていないかを確認する。この比較作業を、tripwireでは整合性チェックと呼ぶ。
ファイルの改ざんや削除、パーミッションの変更などが実施された場合は、管理者に通知される。これにより、不正に改ざんされたかどうかを管理者はすばやく把握でき、原因究明やファイルのリカバリを実施できる。
インストールしたら、利用するポリシーファイル名やレポートの出力先、メール通知するSMTPホストの指定などを記述する設定ファイルを作成する。ポリシーファイルには、監査対象となるオブジェクトを指定し、それに対してどのような監査を実施するか18種類のプロパティから選択して設定する。例えば、特定のファイルのサイズが増加している場合は通知するといった具合だ。
ポリシーファイルを作成したら、それを基にベースラインデータベースを作成する。整合性チェックは、このデータベースと比較することで実施される。
Master of IP Network フォーラム 新着記事
- 「ネットワーク仮想化」がもたらすもの (2012/5/25)
キャリアイーサネット網で展開されているVPNサービスをSPBに置き換えると、どんな変化が起こるのか - 「Meteor」で来れ、1億総Webアプリ開発者の時代 (2012/5/16)
文系人間の筆者でも、「これならWebアプリ開発、できるかも」と思わせてくれるフレームワーク、Meteorの可能性を予想してみたい - ついに来た? 「真のIPv4アドレス在庫枯渇」 (2012/5/14)
IANAやAPNIC/JPNICが管理するIPv4アドレスの在庫が枯渇してから1年。いま、水面下で「真の枯渇」が始まりつつあります - SLB-PTでWebサーバをさくっとIPv6対応に (2012/4/26)
いくつか存在するIPv6移行ソリューションの中から、SLB-PTを用いて、さくっとWebサーバをv6対応させる方法を説明
|
|
@IT 新着記事
