myNetWatchman

Jan. 19th, 2003 01:14 am
arkenoi: (Default)
[personal profile] arkenoi
http://www.mynetwatchman.com/

Промежуточный агент, принимающий информацию из лога firewall'а или IDS и отсылающий ее в центральную базу, где ее посчитают и сообщат Куда Следует. Обратно можно скачать список ip потенциальных пакостников.

Делает это перловый скрипт, размером примерно 70Kb. Не нравится автоматический режим - можно просто заполнить веб-форму руками.

Privacy policy выглядит достаточно разумно, реальные ip адреса терпилы не сообщаются даже в кляузах, округляют до сети класса B ;-)

Что не понравилось - понятие "инцидента" сужено по самое здрасте: это ip-пакет там, где его быть не должно. не должно - в смысле, можно сообщить source и destination ip, port и protocol. И все. Application attacks соответственно не детализуются никак.
UPDATE: возможно внутри этот механизм все-таки есть, надо с ними списаться и выяснить вопрос. По крайней мере из логов WELF и Snort он что-то умеет выкапывать.

Автоматические блэклисты это инструмент, которым нужно пользоваться с большой осторожностью, т к не дело доверять управление своей политикой безопасности бездушной железяке или чужому дяде, поэтому использование snort в таком режиме всегда вызывало у меня недовольную гримасу - больше вреда, чем пользы, но как источник дополнительной информации о вероятном риске - вещь нелишняя.

Я давно думал о необходимости подобного централизованного сервиса, но вот неясно выживет ли он - кто будет его спонсировать? Так и не понял, на эту тему на сайте - ничего. Возрастет нагрузка - возрастут расходы..
Tags:

offtopic

Date: 2003-01-19 07:22 am (UTC)
From: [identity profile] a-gata.livejournal.com
Меня интересует твой current music. Расскажи? :)
From: [identity profile] arkanoid.livejournal.com
Что есть первоисточник - не знаю, в сети эти материалы есть в разном виде на разных сайтах, варьируется оформление, бывает с фотографиями, но самый полный по другим параметрам вариант - без них.

http://true666.narod.ru/
http://asotona.nm.ru/
From: [identity profile] shq.livejournal.com
Очень похоже, что сделано в каком-то Trackerе, включая гитары.

Гы-гы

Date: 2003-01-27 01:37 am (UTC)
From: [identity profile] arkanoid.livejournal.com
Ты упускаешь один занятный момент: я перестал быть фидошником еще до того, как кащенизм стал заметным явлением.
Поэтому я вижу избранное и, как правило, удачное их творчество, и совершенно не вижу, как они гадят. Поэтому для меня это слово лишено ругательного оттенка.

Хе-хе :)

Date: 2003-01-27 01:48 am (UTC)
From: [identity profile] a-gata.livejournal.com
Ты не поверишь, у меня не стало фидо уже после расцвета кащенизма - и для меня это слово тоже лишено ругательного оттенка.
:)

Profile

arkenoi: (Default)
arkenoi

August 2020

S M T W T F S
      1
234 5678
9101112131415
16171819202122
23242526272829
3031     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 8th, 2026 07:09 pm
Powered by Dreamwidth Studios