875 :
名無しさん@引く手あまた:
お前ら助けてくれ
UTM、FW、IDS、IPSとかsecurity centerでのlog管理とかって何をどうやるのか不明。
virusやオーバーフロー、インジェクション攻撃等からの監視らしいんですが、これまで過去のウイルスや攻撃ははIDSで通知されてIPS遮断してくれても
新たなvirusや攻撃の進入はlogを見て自分で判断しなければならないのだろうか。
この場合、高度なアドレッシングの技術は必要ですか?
Ciscoだったらどこまで知識が必要なんだろう…。まさかスイッチやルータなんて接続は全く関係ないし。
Linuxだったらsecurityに関わるLevel2の後半の知識が必要かな?(1すら持ってないけど)
本屋で立ち読みしたら、Level2にそれらしいことが書かれてあったので。
あとログ管理のPCのOSはLinuxとかCentosサーバー上からコマンドで管理するのか知ってますか?
Oracleは使うのかな?
現場の人間が細かいこと教えてくれないし、営業もろくにわかってないから全然わかんね(´・ω・`)