網(wǎng)絡(luò)安全監(jiān)控:收集、檢測(cè)和分析

網(wǎng)絡(luò)安全監(jiān)控:收集、檢測(cè)和分析
出版時(shí)間:2016-01
頁(yè)數(shù):367
開(kāi)本:16
ISBN:9787111520092
1家庭擁有
0條書(shū)評(píng)筆記
在小花生App為孩子
建立免費(fèi)電子書(shū)房
寫(xiě)書(shū)評(píng)

圖書(shū)介紹

本書(shū)由多位國(guó)際信息安全技術(shù)專(zhuān)家親力打造,是系統(tǒng)化建立網(wǎng)絡(luò)安全監(jiān)控體系的重要參考,是由菜鳥(niǎo)到NSM分析員的必備參考書(shū)。不僅提供了入門(mén)基礎(chǔ),并通過(guò)多個(gè)完整的真實(shí)案例闡述了網(wǎng)絡(luò)安全監(jiān)控的關(guān)鍵理念與實(shí)踐。本書(shū)第1章概述了網(wǎng)絡(luò)安全監(jiān)控以及現(xiàn)代網(wǎng)絡(luò)安全環(huán)境,討論了整本書(shū)將會(huì)用到的基本概念。然后分為收集、檢測(cè)和分析三大部分來(lái)闡述網(wǎng)絡(luò)安全監(jiān)控的理想實(shí)踐。首個(gè)部分“收集”包括第2~6章,介紹收集什么數(shù)據(jù)以及如何收集數(shù)據(jù),傳感器的類(lèi)型、作用、部署、工具集,全包捕獲數(shù)據(jù)的重要性、工具,數(shù)據(jù)存儲(chǔ)和保存計(jì)劃,包串?dāng)?shù)據(jù)的生成、解析和查看等。第二部分“檢測(cè)”包括第7~12章,介紹檢測(cè)機(jī)制、受害信標(biāo)與特征,基于信譽(yù)度的檢測(cè)方法以及一些分析設(shè)備信譽(yù)度的資源,使用Snort和Suricata進(jìn)行基于特征的檢測(cè),Bro平臺(tái),基于異常的檢測(cè)與統(tǒng)計(jì)數(shù)據(jù),使用金絲雀蜜罐進(jìn)行檢測(cè)的方法等。第三部分“分析”包括第13~15章,介紹作為NSM分析師最重要的技能,我方情報(bào)與威脅情報(bào)的建立與分析,整體數(shù)據(jù)分析的過(guò)程以及理想的分析實(shí)例。
還沒(méi)有花友書(shū)評(píng),開(kāi)始
誰(shuí)家擁有這本書(shū)(來(lái)自小花生App)
14歲
6年前 放入書(shū)房