2005年 2月 10日

SAM - Snort Alert Monitor

アップデートしたらしいということで見てみると、サンプリング時間当たりのアラートに対するSeverityやTCP/UDP/ICMPの分類がグラフ表示されるようになってました。

Snort Alert Monitor

DBからのデータ取得もなんとなく以前のものに比べて早くなった感じ。

 

seculogger による 04:12 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


Phishing対策をうたうツールもいろいろ出てきているようですね

 

seculogger による 03:51 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


hosts書き換えって別に目新しくもない気はしますが。。。

流行になりつつあるということなんですかねぇ。

それだけhostsとか書き換え可能な状況で使ってる人が多いということなんでしょう。そういう状況では他にもいろいろなものが書き換え可能なわけで、例えばこんなことも出来てしまいますしねー。

  [全文を読む...]

seculogger による 03:43 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)


特定のアプリだけ権限を限定して使用する方法

RunAsで必要な場合だけ特権のあるユーザで実行するのとは逆の方式で、ふだんから管理者で作業しなければならない場合に特定のアプリだけ権限を限定して使う方法。

前者は権限を限定してプログラムを起動するdropmyrights.exeを使用する方法で、後者はあらかじめ権限を限定したユーザを作成した上でRunAsを使用する方法。

 

seculogger による 03:17 午前 の書き込み
commentコメントなし | トラックバック(0) | babelfishTranslate (en)