Translations:AIDE/46/ja

From Gentoo Wiki
Jump to:navigation Jump to:search

AIDE (Advanced Intrusion Detection Environment) はホストベースの侵入検知システムです。AIDE はファイルや他リソースをスキャンし、データベース内にこれらファイルの情報について保存します。保存する情報はハッシュ値、ファイルサイズ、所有者、編集日時、作成日時等のような主だったファイルの属性値です。データベースを最初に作ったら、AIDE はそれからシステムを再スキャンして、前回の保存した値と今回のスキャン結果を比較します。もし値が前回と異なった場合は変更があったと報告します。AIDE の背景にある考え方は、スナップショット同士を比較して、改ざんファイルを見つけることです。