LinuxとWindowsにおけるセキュリティインシデント対応の実践ガイド

セキュリティインシデント対応の基本構成 ネットワークセキュリティインシデント対応は、既発生または予期される脅威に対して監視・分析・協調・対処を行うプロセスであり、組織の情報資産を保護するための重要な仕組みです。このプロセスは、侵入検出、事象診断、攻撃の隔離、迅速な復旧、ネットワーク追跡、コンピュータ証拠収集、自動反応などの技術を活用し、同時に安 ...

8月20日 15:59 投稿

Nginxログ統計スクリプトの実装ガイド

一、機能概要: 【1】ステータスコードの出現回数をカウント 【2】リファラのアクセス頻度を分析 【3】アクセスが多いURIを抽出 【4】IPアドレスとユーザーエージェントの統計 【5】1分単位でのリクエスト数、トラフィック量、応答時間などの分析 二、コード解説 以下はアクセスログからステータスコード、ブラウザ種別、URL、トラフィック量、ステータスコード分布などを ...

7月19日 21:08 投稿

NGINX運用とセキュリティ設定

NGINXのログ解析やセキュリティ設定について、以下の内容を説明します。 アクセスログの解析コマンド 以下は、アクセスログから重要な情報を抽出するためのコマンド例です。 ユニークIPアドレス数のカウント: awk '{print $1}' ログファイル | sort | uniq | wc -l 特定時間帯のアクセス件数: grep "07/Apr/2023:0[4-5]" ログファイル | awk '{print $1}' | sort | u ...

7月6日 17:02 投稿

awkの主要オプションと配列の利用方法、および本番環境データの統計処理

awkの主なオプションのまとめ 外部環境変数をawkで使用する(-vオプション) awk -v num2="$num1" -v var1="$var" 'BEGIN{print num2,var1}' -fオプションによるスクリプトファイルからの読み込み awkスクリプトファイル(1.awk): BEGIN{ str="I hava a tream" location=index(str,"ea") print location } awk - ...

6月15日 23:03 投稿