HOME
定番情報源
情報漏洩を防止する
→個人情報保護
→情報漏洩防止商品
→データの消去・抹消・削除
Linux関連情報
→SELinux
→LIDS
Microsoft関連情報
プロファイリングで攻撃者を調査する
認証
脆弱性検査(ペネトレーションテスト)
ログチェック
ウィルス対策
→Gumblar(ガンブラー)
→ウイルスバスター ダウンロード
→ノートン ダウンロード
スパイウェア・トロイの木馬対策
パケットキャプチャでネットワーク監視
暗号化
VPN
セキュアな無線LAN
セキュアプログラミング
→SQLインジェクション
メール関連のセキュリティ
ファイアウォールで守る
侵入検知
→Snort
シンクライアント
インシデントレスポンス
セキュリティポリシー
セキュリティ監査
セキュリティ関連の法律
過去のニュース
クレジットカードのセキュリティ 電子マネーのセキュリティ
各種ツールメモ
ノンセクション
セキュリティ関連書籍
サイトマップ
LIDS
■LIDSとは
LIDSとはセキュアOSの一つで、Linux Intrusion Detection Systemの略です。
これまでのOSには、rootアカウントは、アクセス制御を無視してすべてのファイルにアクセスできるようになっているのが一般的です。そのため、悪意を持った第三者にroot権限を奪取されてしまった場合に、システム全体に対するセキュリティ上の弱点があります。
こういった「rootへの権限の集中」というUNIX系OSの弱点をカバーするために、セキュアOSがあります。
セキュアOSでは、ファイルの所有者が勝手にアクセス権を変更できないようにする「強制アクセス制御(MAC:Mandatory Access Control)」とプロセスに細かく分割された特権を少しずつ与える「最小特権」という二つの機能を持ちます。