MARC状态:审校 文献类型:中文图书 浏览次数:74
- 题名/责任者:
- 开源安全运维平台:OSSIM最佳实践/李晨光著
- 出版发行项:
- 北京:清华大学出版社,2016
- ISBN及定价:
- 978-7-302-42385-0 精装/CNY148.00 (含光盘)
- ISBN及定价:
- 978-7-89395-596-9 光盘
- 载体形态项:
- 28, 648页:图;27cm+光盘1片
- 并列正题名:
- Open source security operation and maintenance platform:OSSIM best practices
- 其它题名:
- OSSIM最佳实践
- 个人责任者:
- 李晨光 著
- 学科主题:
- Linux操作系统-安全技术
- 中图法分类号:
- TP316.85
- 相关题名附注:
- 英文并列题名取自封面
- 书目附注:
- 有书目
- 提要文摘附注:
- 本书共分三篇10章:第一篇(第1-2章)主要介绍OSSIM架构与工作原理、系统规划、实施关键要素和过滤分析SIEM事件的要领;第二篇(第3-6章)主要介绍OSSIM所涉及的几个后台数据库,重点强调安全事件分类聚合、提取流程、关联分析算法、Snort规则分析等技巧;第三篇(第7-10章)主要介绍日志收集方法和标准化实现思路以及在OSSIM中用HIDS/NIDS、NetFlow抓包分析异常流量的方法,深入分析了OpenVAS架构和脚本分析方法。
- 使用对象附注:
- 本书适用于开源安全技术研究人员、网络安全管理人员以及高校计算机专业师生
全部MARC细节信息>>