2010年11月21日 星期日

Snort 入侵偵測系統

Snort介紹
Snort為一款入侵偵測系統(Intrusion Detection System, IDS),於1998年研發,是一款免費的跨平台開放式軟體,可運行於Linux UNIX 以及 Windows 上,用於網路入侵行為偵測、紀錄日誌、以及監視網路封包。(http://www.snort.org/)
主要功能如下:
  1. 網路封包分析及記錄
  2. 封包流量檢測
  3. 通訊協定分析和內容查詢
  4. 偵測緩衝溢出式攻擊、作業系統侵入行為
  5. 對系統日誌、指定文件發出即時警報
安裝流程
  1. 於windows下安裝需具備WinPcap(http://www.winpcap.org/),此處以4.1.1-WinPcap.exe為例。
  2. 下載完成後,執行4.1.1-WinPcap.exe進行安裝(須先移除舊有版本)。
  3. 至Snort官網下載Snort_2_9_0_1_Installer.exe並執行安裝。
  4. 安裝完成後(由於此軟體預設為linux使用,故需對路徑做修改),至C:\Snort\etc內把snort.conf貼至C:\Snort\rules中。
  5. 開始 → 執行 → 輸入cmd叫出dos視窗 → 輸入cd C:\Snort\bin移動至該資料夾下 → 輸入snort 開始執行軟體,成功後可看到snort的小豬標誌
  6. 至此程式已正常執行,當收到封包該程式即會立即分析並顯示於dos視窗上,欲中止程式可用指令ctrl+c中斷。
  7. 如需觀看指令,可在dos視窗下輸入snort -w。
以上為該程式的基本運作,其可依照使用者需求去更動rules以及門檻,如需其他附加功能,則需下載或撰寫外掛plug-in程式,也可載入外部資料庫進行封包比對分析,使其更加符合使用者的需要。

2010年11月20日 星期六

智慧型居家照護

最近看了許多關於居家醫療照護的文章

還有想到前陣子參與 TANAT 2010 研討會

同場次的先進報告居家醫療照護運用在雲端上

有了一些想法,未來在居家照護或許由各家大醫院

在"端"的部分構成一個醫療雲

而需要居家照護服務的去使用這個雲

這個醫療雲或許提供了線上醫生諮詢服務

一些血壓、心跳、體溫..等等的醫療分析或監控

這樣一來居家的環境其實可以只需佈署感知器

藉由感知器所收集的資料送到雲端去做處理

可以降低居家照護的成本或佈署設備的困難

而自己又想到看到很多新聞憂鬱症自殺或者躁鬱者發作傷害家人..等等的新聞

如果能透過居家佈署的感知器長期去收集與監控病人的行為藉由醫療雲的資源去推論

精神官能症病人有可能會有哪些無法預期的行為發生與專業醫師的即時診斷

這樣病人在家裡即可受到家人的照顧又可以有醫療的資源