Deepsight Analyzer - IDS Firewall Log Analizi

04.09.2004

Okuyucu : 2.122
Günlük Okuyucu : 1,6

Güvenlik sektörünün her daim nabzını tutan Symantec' in yeni bir hizmeti devreye girmiş. reklamını gördüğümde önce bir ürün sandım ancak hizmet tamamen ücretsizmiş.

Nedir bu Deepsight Analyzer derseniz, özetle IDS ve Firewall loglarınızı alıp sizin için analiz ediyor ve bu işlemi yaparken bu saldırganların daha başka kişilere saldırıp saldırmadığı vs. gibi bilgileri de sunuyor.

Symantec' in bu hizmeti ücretsiz olarak yapması gayet normal karşılanabilir, sonuçta inanılmaz bir dataya belli bir hizmet karşılığı sahip olabiliyorsunuz. Zaten önceki Threatcon muhabbetinden dolayı Symantec' in bu işleri ne kadar çok sevdiğini biliyoruz.

DeepSight' ın çalışma sistemine gelince o da gayet basit. Client tarafında bir exe kurduktan sonra ona firewall ve IDS profillerinizi belirtiyorsunuz ardından sizin ayarlarınıza göre loglarınızı gönderiyor. Logları modifiye etme şansına sahipsiniz bu sayede kendi IPnizi gizleyebilirsiniz. Üyelik kısmında e-mail adresinizin bile doğru olması gerekmiyor. Yani ellerinden geldikçe sizden bilgi almamaya çalışıyor. Aşağıdaki adreslerden olay hakkında daha detaylı bilgi alabilirsiniz.

Deepsight Film Demosunu İzleyin
Deepsight Analyzer Anasayfa
Deepsight Analyzer Download (Unix / Windows)

Ek olarak unutulmaması gereken bir diğer benzer proje ise D-Shield' dır. Ancak D-Shield sadece tracking konusunda çalışıyor, sizin loglarınızı sizin için analiz edip raport olarak sunma benzeri atraksiyonları yok. Bir de son bir not DeepSight 2 aydan sonra gönderdiğiniz logları kendi için arşivliyor ve sizin hesabınızla bağlantısını kesiyor. Kısaca loglarınıza 2 aydan sonra ulaşamıyorsunuz ve Symantec bu logları genel sistem kullanımı için gene saklıyor.

Yorumlar

RSS Bu makalenin yorumlarını RSS ile takip et!

1 ay kadar önce kurdum ama pek beğenmedim.

Yazına birşeylerde ben ekliyim. Ayarları yaparken logların Upload ı için zaman aralığı belirliyorsunuz ve o süre aralıklarıyla upload ediyor.

Selim Topaloğlu [ # | 04.09.2004 ]

Demodaki ISP listesinde bir türk firması da var ve ISP name kısmında Altintop Mah. yazıyor. :)

quarcy [ # | 07.09.2004 ]

Yorum Ekle





Kullanılabilir Taglar : [<blockquote>] [<strong>] [<em>]

Deepsight Analyzer - IDS Firewall Log Analizi ile İlişkili Olabilecek Yazılar - Haberler

.NET Kaynak Kodlarını Download Etme
Hayatınızı Rahatlatan Programlar
Nikto 2
BSQL ve SQL Injection Haberleri
Windows Live Writer Beta 3

Diğer Yazılar

Neredeyim ?

Ferruh.Mavituna » Haberler » Deepsight Analyzer - IDS Firewall Log Analizi

Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında