- blogs:
- cles::blog
« 仕事帰りの皆既月食 :: eneloop pro が1本寿命に »
2014/10/09

攻撃検出ツール iLogScanner がオフラインでも使えるようにバージョンアップ

ウェブサーバのログを解析して SQL インジェクションなどの攻撃兆候を検出することができる iLogScanner がバージョンアップして、オフラインでも解析が行えるようになったようです。これでダイレクトにネットにつなぐことができないイントラなどで気軽に使えるようになりますね。
2008年に公開されたときにはそれほど大したツールでもないような感じでしたが、いつのまにかSQLインジェクションだけでなく、OSコマンド・インジェクションやディレクトリ・トラバーサル、クロスサイト・スクリプティング、その他(IDS回避を目的とした攻撃)、同一IPアドレスから同一URLに対する攻撃の可能性、アクセスログに記録されないSQLインジェクションの可能性、ウェブサーバの設定不備を狙った攻撃の可能性などいろいろな攻撃パターンが検出できるようになっていました。
プレス発表 脆弱性攻撃検出ツール「iLogScanner」 に不正アクセスの兆候検出機能を追加:IPA 独立行政法人 情報処理推進機構
「iLogScanner (*6)」はウェブサイトの運営・管理にコストをかけることが難しい組織の利用を想定し、上記(1) の兆候をウェブサーバーのログから検知する機能を提供することを目的としており、2008年4月より公開しています。今回の機能強化は、(2) の不正アクセスの兆候の検知機能の提供を主としています。また、従来のオンライン版に加え、iLogScanner をインターネット経由でなく利用者のパソコンにインストールして使用するオフライン版の提供を開始しました。
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/7082
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form
コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。
OpenID を使ってログインすることができます。
« 仕事帰りの皆既月食 :: eneloop pro が1本寿命に »
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 . アーロンチェアのポスチャーフィットを修理(112004)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110634)
3 . 年次の人間ドックへ(110266)
4 . 2023 年分の確定申告完了!(1つめ)(109809)
5 . 三菱鉛筆がラミーを買収(109709)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110634)
3 . 年次の人間ドックへ(110266)
4 . 2023 年分の確定申告完了!(1つめ)(109809)
5 . 三菱鉛筆がラミーを買収(109709)
cles::blogについて
Referrers