开源安全运维平台——OSSIM最佳实践

开源安全运维平台——OSSIM最佳实践 pdf epub mobi txt 电子书 下载 2025

李晨光,毕业于中国科学院研究生院,目前就职于世界500强企业,资深网络架构师、51CTO学院讲师、IBM精英讲师、UNIX/Linux系统安全专家,现任中国计算机学会(CCF)高级会员,曾独著畅销书《Linux企业应用案例精解》、《Linux企业应用案例精解第2版》和《Unix/Linux网络日志分析与流量监控》,均被国内200多家图书馆收藏,经常在国内系统架构师大会、互联网运维与开发者大会和网络信息安全大会上发表技术演讲。

出版者:清华大学出版社
作者:李晨光
出品人:
页数:648
译者:
出版时间:2016-1-1
价格:148元
装帧:精装
isbn号码:9787302423850
丛书系列:
图书标签:
  • ossim 
  • 安全 
  • 安全运维 
  • 写的很好 
  • 运维 
  • OSSIM 
  • 计算机科学 
  • 刚看完这本大作,需要实体书的朋友请联系转让 
  •  
想要找书就要到 本本书屋
立刻按 ctrl+D收藏本页
你会得到大惊喜!!

在传统的异构网络环境中,运维人员往往利用各种复杂的监管工具来管理网络,由于缺乏一种集成安全运维平台,当遇到故障时总是处于被动“救火”状态,如何将资产管理、流量监控、漏洞管理、入侵监测、合规管理等重要环节,通过开源软件集成到统一的平台中,以实现安全事件关联分析,可从本书介绍的OSSIM 平台中找到答案。本书借助作者在OSSIM 领域长达10 年开发应用实践经验之上,以大量生动实例阐述了基于插件收集日志并实现标准化,安全事件规范化分类,关联分析的精髓,书中为读者展示的所有知识和实例均来自大型企业中复杂的生产环境,并针对各种难题给出解决方案。

全书共分三篇,10 章:第一篇(第1~2 章)主要介绍OSSIM 架构与工作原理、系统规划、实施关键要素和过滤分析SIEM 事件的要领。第二篇(第3~6 章)主要介绍SSIM 所涉及的几个后台数据库,重点强调安全事件分类聚合、提取流程、关联分析算法、Snort 规则分析等技巧。第三篇(第7~10 章)主要介绍日志收集方法和标准化实现思路以及在OSSIM 中用HIDS/NIDS、NetFlow 抓包分析异常流量的方法,深入分析了OpenVAS 架构和脚本分析方法。

本书可以作为开源安全技术研究人员、网络安全管理人员以及高校计算机专业师生学习参考使用。

具体描述

读后感

评分

评分

评分

评分

评分

用户评价

评分

评分

评分

评分

评分

本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度google,bing,sogou

© 2025 onlinetoolsland.com All Rights Reserved. 本本书屋 版权所有