Snortを試す
IDSの勉強を始めました。
フリーのSnortとMySQLを組み合わせてWindows上でログを記録するという環境を作ることにしました。
ですが、Webを検索しても記事が見つからない・・・。Snortのインストールについてはありますが、すべてWindowsで、しかもマシン1台で完結させるような環境を作り上げる記事は皆無でした。
するとタイミングよく、最近発売された雑誌にはIDS、NIDSの特集が組まれています。これから始めようという方は、雑誌の記事を探されるのがよいと思います。
本当はそのあとのデータベースに残されたログから統計をグラフ化するツール等を入れるところまでやりたいのですが・・・。←これにはApache、PHP等が必要になります。
結局、できはしたのですが完璧にはできていません。セキュリティに注目される今、どなたか挑戦しませんか?
僕もまとまったら文書を作ろうと思っています。
