LinuxとWindowsにおけるセキュリティインシデント対応の実践ガイド
セキュリティインシデント対応の基本構成
ネットワークセキュリティインシデント対応は、既発生または予期される脅威に対して監視・分析・協調・対処を行うプロセスであり、組織の情報資産を保護するための重要な仕組みです。このプロセスは、侵入検出、事象診断、攻撃の隔離、迅速な復旧、ネットワーク追跡、コンピュータ証拠収集、自動反応などの技術を活用し、同時に安 ...
8月20日 15:59 投稿
Nginxログ統計スクリプトの実装ガイド
一、機能概要:
【1】ステータスコードの出現回数をカウント
【2】リファラのアクセス頻度を分析
【3】アクセスが多いURIを抽出
【4】IPアドレスとユーザーエージェントの統計
【5】1分単位でのリクエスト数、トラフィック量、応答時間などの分析
二、コード解説
以下はアクセスログからステータスコード、ブラウザ種別、URL、トラフィック量、ステータスコード分布などを ...
7月19日 21:08 投稿
NGINX運用とセキュリティ設定
NGINXのログ解析やセキュリティ設定について、以下の内容を説明します。
アクセスログの解析コマンド
以下は、アクセスログから重要な情報を抽出するためのコマンド例です。
ユニークIPアドレス数のカウント:
awk '{print $1}' ログファイル | sort | uniq | wc -l
特定時間帯のアクセス件数:
grep "07/Apr/2023:0[4-5]" ログファイル | awk '{print $1}' | sort | u ...
7月6日 17:02 投稿
awkの主要オプションと配列の利用方法、および本番環境データの統計処理
awkの主なオプションのまとめ
外部環境変数をawkで使用する(-vオプション)
awk -v num2="$num1" -v var1="$var" 'BEGIN{print num2,var1}'
-fオプションによるスクリプトファイルからの読み込み
awkスクリプトファイル(1.awk):
BEGIN{
str="I hava a tream"
location=index(str,"ea")
print location
}
awk - ...
6月15日 23:03 投稿