题名:
|
开源安全运维平台 / 李晨光著 , |
ISBN:
|
978-7-302-42385-0 价格: CNY148.00 (含光盘) |
ISBN:
|
978-7-89395-596-9 价格: |
语种:
|
chi |
载体形态:
|
XXVIII, 648页 图 27cm 1光盘 |
出版发行:
|
出版地: 北京 出版社: 清华大学出版社 出版日期: 2016 |
内容提要:
|
本书共分三篇10章: 第一篇 (第1-2章) 主要介绍OSSIM架构与工作原理、系统规划、实施关键要素和过滤分析SIEM事件的要领 ; 第二篇 (第3-6章) 主要介绍OSSIM所涉及的几个后台数据库, 重点强调安全事件分类聚合、提取流程、关联分析算法、Snort规则分析等技巧 ; 第三篇 (第7-10章) 主要介绍日志收集方法和标准化实现思路以及在OSSIM中用HIDS/NIDS、NetFlow抓包分析异常流量的方法, 深入分析了OpenVAS架构和脚本分析方法。 |
主题词:
|
Linux操作系统 安全技术 |
中图分类法:
|
TP316.85 版次: 5 |
其它题名:
|
OSSIM最佳实践 |
主要责任者:
|
李晨光 著 |
索书号:
|
5 |