No.2ベストアンサー
- 回答日時:
がると申します。
ネットワークエンジニアとかセキュリティエンジニアとかやってます。少なくとも業務サーバにおいて、ログは必須ですしきわめて重要です。
昨今話題に出やすい「セキュアOS」で、ログの改竄への対応がひとつの重要な要素として取り上げられているあたりからも…と思うのですがいかがでしょうか?
さて。
確かにログは重要ではありますが、「人間が目を通す必要性」があるかどうかについてはかなり疑問です。
お使いのOSがわからないのですが、少なくともUNIX系であれば、自動でチェックできるツールには事欠かないかと思います。
毎日1hですと工数的にもちょっと過剰な気がしますし(まぁサーバ台数にもよるのですが)。
自動化について考慮されてみるのもよろしいかと思われます。
はじめまして、がるさん。
お返事ありがとうございます。
この質問をしたときにぼーっとしていて
自分が思ったことを誤って質問に書いてしまいました。
正確にお伝え出来ず、深くお詫びし訂正致します。
ログは重要だと思います。
怪しいログが出力されればそこから危険性を計ることだって
できますし、ログがあればサーバーで何がおきたのかよくわかります。
ですから運営に不可欠といってもいいと思います。
ただ、そのログに目を通すことに時間がかかって結構骨の折れる作業なんですよね。ですから、単位時間の生産効率をあげるため必然的に他の作業にかからざるを得ない。そういう意味で相対的に重要度が低くなる。でもログの確認は重要ですから、、、どうしようかな?皆様はどうされているのかな?とお聞きした次第なんです。
自動でチェックできるツールってあったんですね(涙)
早速遣わさせていただきます。
No.4
- 回答日時:
がるです。
なるほど背景は理解いたしました(笑具体的なツール名ですと、例えば
snort
swatch
Tripwire
あたりが上げられるでしょうか?
それぞれに相応の癖とかがあるので、googleあたりでざっくりとお調べになるとよろしいかと思われます。
上述以外で探すようであれば、
log 監視 Linux
あたりのキーワードが有効かと。
以上、補足説明でした~。
ありがとうございます。助かります。
swatchいいですよね。
これはまさに私に必要なツールですよね。
Tripwireは安定稼動にはいってから使用したいと思います。
ご親切にありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
rsyncの実行時間
-
IEのイベントログをイベントビ...
-
AirMac Extremeのログ
-
FreeBSDの"LOGIN FAILURE"のロ...
-
Apacheをデバッグモードで起動...
-
squidのアクセスログについて
-
auth.logが出力されない。
-
WINDOWS NT システムログファイ...
-
ログローテート
-
Aixのsyslogログローテーション...
-
イベントログ 「シェルが停止し...
-
/etc/cron.daily/logrotateがエ...
-
mozcのインストールが失敗します
-
ssl_request_logの必要性について
-
コマンドプロンプトでのcopyコ...
-
パスワード設定していないユー...
-
DNSサーバを設定したのですがns...
-
同一のホスト名で何か問題があ...
-
リモートデスクトップ接続でパ...
-
循環参照にならない方法があっ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ssl_request_logの必要性について
-
auth.logが出力されない。
-
squidのアクセスログについて
-
IEのイベントログをイベントビ...
-
イベントログ 「シェルが停止し...
-
loggerでmessagesに書き出す方法
-
expectを用いた正規表現[]のgre...
-
/etc/cron.daily/logrotateがエ...
-
reboot 実行時のログについて
-
ssl_error_logについて
-
Aixのsyslogログローテーション...
-
logrotateの挙動について
-
コマンドプロンプトでのcopyコ...
-
SolarisからSyslogを転送する設...
-
Linux の時刻が勝手に変わる
-
WINDOWS NT システムログファイ...
-
/var/adm/messagesから当日分の...
-
squid 起動できません
-
squidのフリーズ?についてです!
-
access_logより特定のURLだけを...
おすすめ情報