パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

Unixのセキュリティをチェックしよう!!」記事へのコメント

  • 私の管理しているサーバ類(NT4S,W2KS,*BSD,Solaris)のセキュリティ検査を、

    - ISS Internet Scanner
    - ISS Database Scanner
    - ISS System Scanner

    で行ってます。
    対外的な顧客へのサービスを提供しているサーバ
    類ですので、これだけ高価なツールの予算がとれましたが、一般にはなかなか導入できなかもしれませんね。

    特に、System Scannerによる検査は強力です。
    Windoze系のサーバは、この検査結果に従い、
    キリキリにセキュリティ強度を上げることができました。

    無論、NIDS(IIS RealSecure and snort)での監視もしてるし、毎月のメンテナンス
    日には、各サーバOSのセキュリティパッチを適用して
    ます。

    が、現在仕事で使用しているグループ会社の開発用
    Solarisマシンは、セキュリティ的な強度を上げる
    処置は皆無に近い状態で運用されていたりしてて、
    セキュリティ意識の温度差を実感してます。
    --
    ---moto

最初のバージョンは常に打ち捨てられる。

処理中...