|
题名:
|
开源安全运维平台 / 李晨光著 , |
|
ISBN:
|
978-7-302-42385-0 价格: 177.6 |
|
语种:
|
chi |
|
载体形态:
|
28,648页 27cm |
|
出版发行:
|
出版地: 北京 出版社: 清华大学出版社 出版日期: 2016.01 |
|
内容提要:
|
本书共分三篇10章:第一篇(第1-2章)主要介绍OSSIM架构与工作原理、系统规划、实施关键要素和过滤分析SIEM事件的要领;第二篇(第3-6章)主要介绍OSSIM所涉及的几个后台数据库,重点强调安全事件分类聚合、提取流程、关联分析算法、Snort规则分析等技巧;第三篇(第7-10章)主要介绍日志收集方法和标准化实现思路以及在OSSIM中用HIDS/NIDS、NetFlow抓包分析异常流量的方法,深入分析了OpenVAS架构和脚本分析方法。 |
|
中图分类法:
|
TP316.85 版次: |