《UNIX/Linux网络日志分析与流量监控》以开源软件为基础,全面介绍了UNIX/Linux安全运维的各方面知识。第一篇从UNIX/Linux系统日志、Apache等各类应用日志的格式和收集方法讲起,内容涵盖异构网络系统日志收集和分析工具使用的多个方面;第二篇列举了二十多个常见网络故障案例,每个案例完整地介绍了故障的背景、发生、发展,以及最终的故障排除过程。其目的在于维护网络安全,通过开源工具的灵活运用,来解决运维实战工作中的各种复杂的故障;第三篇重点讲述了网络流量收集监控技术与OSSIM在异常流量监测中的应用。
本书使用了大量开源工具解决方案,是运维工程师、网络安全从业人员不可多得的参考资料。
李晨光,毕业于中国科学院研究生院,就职于世界500强企业,资深网络架构师、51CTO学院讲师、IBM精英讲师、UNIX/Linux系统安全专家,现任中国计算机学会(CCF)高级会员;曾获2011~2013年度全国IT博客10强。从事IDC机房网络设备运维十多年,持有多个IT认证;对Linux/UNIX、网络安全防护有深入研究。曾出版畅销书《Linux企业应用案例精解》和《Linux企业应用案例精解第2版》,多次在国内信息安全大会发表技术演讲,2012年受邀担任中国系统架构师大会(SACC)运维开发专场嘉宾主持人;先后在国内《计算机安全》、《程序员》、《计算机世界》、《网络运维与管理》、《黑客防线》等专业杂志发表论文六十余篇,撰写的技术博文广泛刊登在51CTO、IT168、ChinaUnix、赛迪网、天极网、比特网等国内知名IT网站。
日志分析的内容很真实。 这本书是从运维的工作实际出发来写,看得出是从实战中长期沉淀的经验,分享的攻防案例很难得,吸取了不少好的经验。 这本书是LInux运维和网络运维SIEM、SOC从业人员必读书籍。
评分有日志分析基础,看案例更有意思,没有专业书籍那么古板,读那些日志分析数据包抓包分析的案例时,有点像看现实版的黑客帝国,逻辑性强思路清晰,像渗透攻击、SQL注入、跳板攻击很多都只能了解一些理论基础的内容,但这本书里中却用一些个真实的故事表现出来,我感觉印象挺深刻...
评分对Linux系统的各种服务(Apache,FTP,DHCP,SAMBA,DNS等等)日志分析深入,对于日志攻击的案例颇为生动,详细,有点像看电视剧的感觉,例举的各种攻击方法案例很有代表性,对安全工作者可以起到警示教育作用,很赞!
分析日志的种类比较基础,相对全面,案例分析的中的攻击类型有比较典型。
评分结构混乱,章节排序就可知,案例发散,应急响应就是按时间节点的事件回溯,讲求清晰明了,书中案例掺杂了太多故事性,画蛇添足,最后一章才是干货,普及、阐述了OSSIM的系统特性和功能,应该是首本涉及此系统的中文书。
评分分析日志的种类比较基础,相对全面,案例分析的中的攻击类型有比较典型。
评分不错,算是这类书里我见到过比较好的了
评分偏网络安全的日志分析,立意比较新颖,介绍的日志分析内容贴近实战。
本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度,google,bing,sogou 等
© 2025 book.wenda123.org All Rights Reserved. 图书目录大全 版权所有