JPCERT コーディネーションセンター

マルウェア Datper の痕跡を調査するためのログ分析ツール活用方法

2017年9月25日、JPCERT/CC は分析センターだより「マルウエアDatperの痕跡を調査する〜ログ分析ツール(Splunk・Elastic Stack)を活用した調査〜」を公開しました。今回の記事では、一般的に検知が難しいマルウエア「Datper」を、Splunk や Elastic Stack を用いてプロキシログから効率的に検知、調査する方法を紹介しています。過去に遡ったログの調査やログ監視など、皆さまの日々の運用にご活用いただけますと幸いです。
参考文書(日本語)
参考文書(英語)

Weekly Report 2017-10-04号 に掲載

Topへ

Topへ
最新情報(RSSメーリングリストTwitter