2007-01-17 ネットワークIDSは終わりなのか? セキュリティ という議論を少しだけしたんだけど、暗号通信がこれだけはびこってくると、技術的な研究、学習という観点からは終わりっぽく思えるんだよなー。確かに。 そこで異常事態をどのように「検知」するのか、という話にもなるけど、どこかが(NECさんだっけ?)通信のプロファイル、という面から異常を検知する方法を提案してたっけね。中身は見ないで、ヘッダだけ見るというので。 そういうのと、個々のIPアドレス(ローカル)の紐付けによって、「異常」を検知、とかいうのが出来ると、まだまだ使えるのかなあ、とか思う。