パスワードを忘れた? アカウント作成
6788 story

日本Snortユーザーズグループ設立準備中 28

ストーリー by wakatono
全てを見通す豚の鼻 部門より

Anonymous Coward曰く、"ユーザはそれなりにいると思うのですが、まだ日本でのユーザグループが立ち上がっていなかったSnort、このたび日本におけるオフィシャルユーザグループが立ち上がろうとしています。詳細は日本Snortユーザーズグループ設立準備委員会WEBページを見ていただくとよいでしょう。

現在準備段階ということもあり、設立に協力してくれる人を広く募集している模様。興味のある人は、上記Webページを見た上で名乗りをあげてみてはいかがでしょうか。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by awacs (11086) on 2003年10月31日 17時12分 (#424719) 日記
    不快な思いをされている方もいらっしゃるので一言。

    ユーザ会が完全に発足してから募集、でも良かったのだろうと思うのですが、
    できる限りフラットな体制としたい、と言う思いから、準備会の段階で募集を
    かけることになりました。
    じゃぁ、なんでいきなり募集しなかったかというと、snort.orgとの折衝等
    あったからです。
    #勝手連はまずいだろう、と言う事ですな。ブタロゴ使いたかったし。:-)
    なので、先方が(会の発足を)了承してくれる事がほぼ確定したのを機に
    今回の募集となっております。

    準備会をたてたはいいが、了承してもらえない罠、なんて嫌でしたしねー。
    なので、最初はほぼクローズだったわけです。
    まぁ、そういった事情もあった、と言うことです。

    以上、準備会募集の理由とタイムラグの理由でした。
  • ぶたさんがかかわいい。 (スコア:1, おもしろおかしい)

    by Anonymous Coward on 2003年10月31日 12時33分 (#424511)
    ブタさんのマスコットをみて、なんでブタ?と思ったら、
    snort = 鼻をならす って意味なのね。

    でも、
     〈空気・音などを〉鼻を鳴らして出す;〈蒸気などを〉吹き出す.
    ってのをみて思わず「オイラはボイラ」を思い出しました。
    • 最初に謝っておく、ごめん、バカネタで。

      ブタマスコットの絵はすでにぶーぶー鳴いていますが、昔、アニメーション版
      もありました。それは、ブタさんが地面をくんくん嗅ぎまわって、何か見付け
      ると、「snort!!」と叫ぶ、と言うものだったんですよねー。個人的に気に入っ
      ていたんですが、いつの間にかWebから消えました(つ_;)

      あのマスコットを使いたいがためにsnort.orgと折衝していると言う話も(以下略
      親コメント
  • by tomoa (17875) on 2003年10月31日 17時19分 (#424725)
    今現在、個人でIDSを使っている人って、どれぐらいいるんでしょう?
    個人だとTripwareには手がでないし、正直私には難しいし。ちょっと気になります。

    # 希望をいえばSnortそのものよりIDScenterの開発と日本語化に注力してもらいたいなぁ。
    # IDScenterの1.1、RC4から先に進んでないから、あんまり期待してないけど。
    • by Anonymous Coward on 2003年11月01日 0時40分 (#424942)
      Snortはあくまでエンジン部分だけなので、インターフェースが整っていないのが辛いですね。
      よく雑誌の記事では解析インターフェースとしてACID [cmu.edu]が取り上げられてますけど、実際使いやすいかというと「う~ん」って感じですね(とか言いつつ私が記事書いたときもACID紹介しましたが)。
      管理インターフェースだと、SnortCenter [pandora.be]がいいかなぁと思います。1.0RC-1で開発が止まっちゃてるみたいだけど...。

      使ったこと無いけど、個人で使うならPure Secure [demarc.com]とかsguil [sourceforge.net]が面白そう。
      あと、インストールが大変そうだけどOSSIM [ossim.net]とか。
      親コメント
      • by awacs (11086) on 2003年11月01日 2時37分 (#424984) 日記
        #あれー、投稿ミスったかな(汗

        オープンソースの弱点かもしれないですね>使い勝手
        #すべてがそうとは言いませんが。
        某SFCが開発しつつあるポストプロセッサはなかなか
        よさげでした。まだ、世に公開されていませんが。
        #と、ここでプレッシャーをかけてみるテスト(笑)

        ともあれ、そういった部分にも手を伸ばせればいいな、と
        思ったりはしています。思うだけかもしれませんが。:-)
        親コメント
      • by tomoa (17875) on 2003年11月01日 17時20分 (#425202)
        管理インターフェースだと、SnortCenter [pandora.be]がいいかなぁと思います。1.0RC-1で開発が止まっちゃてるみたいだけど...。
        って、去年で止まっちゃってるんですね。とほほ。
        IDSenter [engagesecurity.com]もそうですが、正直、IDS関連って、かなり失速してしまっている感じがします。
        だからこのストーリーをみたとき、「え、いまさらIDSなの?」と思ってしまいました。

        あんまり盛り上がらないのも、IDSの利用者が少ないからなんだろうな・・・。
        っていうか、このストーリー、私とawacsさんとACしか書き込んでないじゃん。
        親コメント
        • by tomoa (17875) on 2003年11月01日 17時22分 (#425204)
          ×IDSenter
          ○IDScenter
           でした。失礼しました。
          親コメント
        • by awacs (11086) on 2003年11月01日 23時08分 (#425328) 日記
          >あんまり盛り上がらないのも、IDSの利用者が少ないからなんだろうな・・・。
          使いこなせないとメリットのないツールですからね・・・。
          そして使いこなすにはやたらネットワーク知識が必要だったりするし。
          ログ読むのも一苦労、何が起こっているかを想像するだけの技量も必要、と
          いう所も大きいのではないかと。
          #で、使いこなせる人は、ログ読むのに苦労していない罠(爆

          いまさらIDSとも言えますが、今までだれも手を出さなかった、と言うのが
          本当のところなんじゃないかと思います。
          #ホントは1年前にも作ろうか、って話は出ましたし、それ以上前にもそんな
          #方向になったのですが、snort.orgにOKもらえるか不明だった、と言う事
          #もあり、立ち消えたんですよね・・・

          まぁ、そういった、ある種の「壁」を下げたいってのはありますね。

          >っていうか、このストーリー、私とawacsさんとACしか書き込んでないじゃん。
          (滝汗)
          ま、私は広報担当ということで(嘘
          親コメント
          • by tomoa (17875) on 2003年11月02日 1時20分 (#425384)
            使いこなせないとメリットのないツールですからね・・・。
            そうなんですか? 私は、使いこなせないとデメリットが出てくるツールだから利用者が少ないのだろうと思っていました。
            たとえば、パーソナルファイアウォール製品がここまで普及した要因には、セキュリティインシデントがいかなるものかという啓蒙活動が進んだということだけでなく、このデメリットを極力少なくしたからだと思うんです。IDSにはそれがないからなおのこと普及しない、と私は思っていました。
            # 私なんてシグネチャの設定であきらめました。
            また、そこまで神経質にならなければならないシステムがどれだけあるかといえば、神経質になるべきシステムはあっても、神経質になろうとしないシステムがほとんど、という気がします。
            いまでも、各プロトコルの詳細と常はわからないけど、でもシステムは安全にしなきゃならない、という段階で苦労している人が多いのに、IDSってのは早すぎると思うんですよ。
            つまり、MRTGでトラフィック量を調べる、tcpdumpでパケットを解析する、このあたりがまだ不十分な段階では、IDSには早すぎるということです。
            こうしたことから、
            今までだれも手を出さなかった
            のではなく、"今までだれも手を出せなかった"のだろうと思っていました。
            また、個人利用者目当てのIDSのアプローチの仕方としては、パーソナルファイアウォールに取り入れていくという形がベストだろうと私は考えています。というか、Snortの場合、それ以外生き残る道はないんじゃないか、と思えてなりません。
            このため、デビュー時期を誤ったIDSをいまさら、そのままのカタチで再デビューさせようとするなんて、という感想を持ったんです。
            それに、IDSを実装したけりゃ、Snortのようなsignature recognitionタイプのものを導入するより、(高価ではあるけれど)Tripwireのような変更検出タイプのものを導入した方がおそらく少ないコストですませられるでしょう。備えていなければならない知識量が違うからです。

            ちなみに、個人利用者はいるのか気になったのは、コミュニティの力を借りる場合、個人利用者がいなければ難しいと思うからです。

            私自身、IDSには興味を持っていますが、残念ながら利用には至っていません。
            # 私には英語という壁は分厚くて高いので

            BBSを備えていただければ、ユーザという形で参加したいですね。
            親コメント
            • by awacs (11086) on 2003年11月03日 12時14分 (#425967) 日記
              >私は、使いこなせないとデメリットが出てくるツールだから利用者が少ないのだろうと思っていました。
              デメリットって「インストールが面倒で、動いてもアラートを見るのが面倒」くらいじゃ
              ないかと思うんですが。(もっともそれがデメリットなんですけどね)
              とは言え、PFWも似たようなものであることは事実ですよね。うっとおしいアラートを、
              実は設定次第で本当に必要なアラートのみあげるよう、調整できる事を知らずに放置して
              いる人は多いんじゃないでしょうか。
              シグネチャの調整も同じようなものですから、面倒なら全部使えばよい訳で(暴言?)
              また、HIDSとNIDSは、単に必要とされる知識エリアが異なるだけだと思います。
              NIDSはプロトコルの理解が必要なのに対し、HIDSは、どのファイル(ディレクトリ)
              がクリティカルかをきちんと理解した上で設定しないと意味がなかったりします。
              とりわけ、侵入者がどういったところにバックドア用ファイルをおくか、理解していな
              いとなんの意味もない場合もあります。そう言う観点では、NIDSの敷居が低いと思ったり。
              私にとってはTripwireの方が難しいですね(事実、インストール断念した事もあるし。苦笑)。

              あ、PFW的なsnort派生ツールもあります。なんだったっけ(滝汗)
              そういったものも含めて世に広めたいと思っています。

              >このため、デビュー時期を誤ったIDSをいまさら、そのままのカタチで再デビューさせようとするなんて、という感想を持ったんです。
              あいたたた。これは反論の余地なしです(苦笑)。精進いたしますm(__)m
              #やっぱりもっと前にMLくらいはたちあげるべきだったか(滝汗)

              >ちなみに、個人利用者はいるのか気になったのは、コミュニティの力を借りる場合、個人利用者がいなければ難しいと思うからです。
              つーか、私は個人利用者なんですけど・・・(汗

              >BBSを備えていただければ、ユーザという形で参加したいですね。
              MLじゃだめですか?(汗) #提案してみようかな、BBS・・・・
              snortのユーザ会が正式に発足したら、あらためて参加を募る事になりますが、その時
              は是非参加してみてくださいましm(__)m
              親コメント
    • by awacs (11086) on 2003年10月31日 17時31分 (#424734) 日記
      >今現在、個人でIDSを使っている人って、どれぐらいいるんでしょう?
      どうなんでしょうね(^_^;。私も興味あります。
      少しマニアックなツールであることは確かなので、敷居は高いですよね。
      その敷居を下げる役目を果たせればいいんですが(汗

      ># 希望をいえばSnortそのものよりIDScenterの開発と日本語化に注力してもらいたいなぁ。
      いっしょにやりましょう!ヽ(´ー`)ノ
      というか、よってたかってsnort(やその周辺)を便利にしていきたい、
      という思いもあってのユーザ会設立準備なわけで。
      親コメント
      • by tomoa (17875) on 2003年11月01日 17時38分 (#425214)
        いっしょにやりましょう!ヽ(´ー`)ノ というか、よってたかってsnort(やその周辺)を便利にしていきたい、 という思いもあってのユーザ会設立準備なわけで。
        うっ、ごめんなさい。私にはできそうにないです。時間も、スキルも足りないので。

        ただまぁ、"IDSってこういうものなんだ"、"こういう人はどうぞ"というわかりやすい説明を作るといった啓蒙活動をしないと、マニアックな域を出ないんじゃないかな、なんて思います。
        これまで私がみてきたIDSの説明は、その利便性をいくらかあげたのち、「しかし導入している企業は非常に少ない」と括ったものが多かったので。
        親コメント
        • by awacs (11086) on 2003年11月01日 23時17分 (#425331) 日記
          >うっ、ごめんなさい。私にはできそうにないです。時間も、スキルも足りないので。
          アイディア出しもありですよ(^_^)

          >わかりやすい説明を作るといった啓蒙活動をしないと、マニアックな域を出ない
          おっしゃる通りだと思います。変な言い方になりますが、「底辺拡大」もできるよう、
          動きたいとは思っています。
          ドキュメントをそろえる、という作業も当然今後でてくるわけですが、その際には
          そういった方向のドキュメントも提案していきます。
          #つーか、書いて寄贈すればいいんですが・・・・時間が(汁

          >これまで私がみてきたIDSの説明は、その利便性をいくらかあげたのち、「しかし導入している企業は非常に少ない」と括ったものが多かったので。
          (苦笑)
          なんせ、体力のある、想像力豊かな番人が必要ですからね。
          とはいえ、様々なところで導入しつつある、って話もちらほらと・・・。
          #というか、ネットワーク監視をアウトソーシングしたら必ずと言ってもいいほど
          #必要な気がします。もっとも、そっち系で飯食ってないので詳細は知りませんが。
          親コメント
  • by Anonymous Coward on 2003年10月31日 12時22分 (#424504)
    Usersの法則(?) [srad.jp]が生きている不思議。
    • by Anonymous Coward
      | Usersの法則(?) [srad.jp] が生きている不思議。

      THLUG (でいいのかな) のときも思ったんですけど、単に、母音が入らないと
      声に出して読み難いからじゃないのですか?
      TUG とか SLUG とかだと読み方もすぐ決まるし。
      そういう意味ではなんで SNUG にしないのか不思議ではありますけど。

      この手の命名のセンス
      • by awacs (11086) on 2003年10月31日 16時56分 (#424704) 日記
        ついでといっては何ですが、名称について。
        名称はあくまで仮称ですので、最終的に「ユーザ」を使うかどうかも決定していません。
        名付け親募集、と言ったところでしょうか。ヽ(´ー`)ノ

        個人的には、snortやIDSに関わるもののコミュニケーションと言う場を作る、と言う意味からも、
        ユーザと言う言葉を使うことは悪くない選択だと思っています。
        親コメント
        • by Anonymous Coward
          日本Snort愛好会
          日本Snort情報センター
          日本Snort推進協議会
          日本Snort振興協会
          日本Snort保安協会
          日本Snortの会
          日本Snort連絡会
          日本Snortファンクラブ
          日本Snortコンソーシアム
          Snortを語る会
          どれでもお好きなのをどうぞ
  • by Anonymous Coward on 2003年10月31日 14時24分 (#424607)
    というあたりのページをまず作ったら?
    英語ページ読めってんなら、日本のページなんかいらねぇよ。
typodupeerror

犯人は巨人ファンでA型で眼鏡をかけている -- あるハッカー

読み込み中...