OSSECでサーバへの不正侵入を検知する方法
OSSECは関係解析エンジンや分析エンジンを備えており、ログファイルやファイルシステムのモニタリングなどを通じてリアルタイムでの侵入検知、ルートキットの検出、よりアクティブな侵入への対応などを実施するためのソフトウェア。こうしたソフトウェアを活用することでサーバやサービスに対する不正侵入の検知が容易になる。
不正侵入にはいくつかの兆候があるとされており、記事では次の5つの例が紹介されている。
SSH経由で異なる国から同じユーザーでログインしている。
WordPress経由で異なる国から同じユーザーでログインしている。
異なるブラウザから同じユーザーでログインしている。
不自然な時間帯にログインしている。
異なる国からログインしている。
サーバやCMSは一度稼働を始めると、以降はモニタリングもせずに使い続けることがある。こうしたサーバは攻撃者によって不正侵入を受け、マルウェアの配布に使われたり踏み台サーバとして使われることがあり注意が必要。OSSECはそうした場合のモニタリングおよび警告向けのソフトウェアとして利用できる。
提供元の記事
関連リンク
-
Base Ball Bear、結成25周年日にアナログ盤2作&オリジナルプレーヤー発売 2027年ツアーも決定
-
SDR、所属アーティストの権利保護方針を提示 重大な権利侵害に注意喚起「事前の警告を行うことなく厳格な法的措置」 超特急、M!LKらも所属【全文あり】
-
マーティン・マクドナー監督最新作『ワイルド・ホース・ナイン』ヴェネチア国際映画祭でワールドプレミア開催
-
PK shampoo企画『Road To PSYCHIC FES』出演者発表 クリトリック・リス、SuiseiNoboAz、ハバナイら
-
new
ano、初の全国ホールツアー完遂 新曲「ラブにダイブ」緊急配信&主催イベント『猫吐祭』始動