您好,欢迎来到聚文网。 登录 免费注册
日志管理与分析权威指南

日志管理与分析权威指南

  • 装帧: 平装
  • 出版社: 机械工业出版社
  • 作者: (美)Anton A.Chuvakin ;姚军 等;(美)Kevin J.Schmidt 等 著
  • 出版日期: 2014-06-01
  • 商品条码: 9787111469186
  • 版次: 1
  • 开本: 16开
  • 页数: 315
  • 出版年份: 2014
定价:¥69 销售价:登录后查看价格  ¥{{selectedSku?.salePrice}} 
库存: {{selectedSku?.stock}} 库存充足
{{item.title}}:
{{its.name}}
精选
内容简介
本书作者是日志管理与分析领域优选认可的专家,从日志的基本概念开始,由浅入深地讲述了整个日志生命期的详细过程。书中以大量实例,介绍了许多日志方面的很好实践,从传统的syslog,一直到正在不断兴起的云计算和大数据,涵盖了这个重要领域中的各项法则,并结合了业界中很为常见的监管规章。本书不仅从详细的技术及工具上,而且从整个运营规程、策略上形成了完整的系统,从而突破了行业和具体软硬件配置的限制,不管读者身处何种规模、何种软硬件配置,均能从本书介绍的概念和思路中获益,并通过自己的努力,形成基于标准、适合自身特点的日志运营架构。
作者简介
Anton A. Chuvakin 世界资历安全专家、Security Warrior公司创始人,专注于为安全软件供应商和世界500强企业提供日志管理和PCI DSS 解决方案等咨询服务。他发表了数十篇有关日志管理、关联分析、数据分析、PCI DSS、安全管理等主题的文章,其博客是行业中很受欢迎的博客之一。Anton曾在许多靠前安全会议上发表演讲,并且参与新兴安全标准的制定,担任多家安全领域创业公司的顾问。

Kevin J. Schmidt 戴尔SecureWorks公司不错经理,负责公司SIEM平台主要部分的设计和开发,包括数据获取、相关分析和日志数据分析。他之前曾在GuradedNet公司担任首席软件开发工程师和架构师,在Reflex Security从事IPS引擎和反病毒软件方面的工作,有近20年的软件开发和设计经验。

Christopher Phillips 戴尔SecureWorks经理、不错软件开发工程师,负责公司Threat Intelligence服务平台的设计和开发。此外,他还负责管理一个团队,来集成许多第三方提供商的日志和事件信息,帮助客户通过Dell SecureWorks系统和安全专家分析信息。
目录
译者序
作者简介
序言
前言
第1章 木材、树木、森林
1.1 概述
1.2 日志数据基础
1.2.1 什么是日志数据
1.2.2 日志数据是如何传输和收集的
1.2.3 什么是日志消息
1.2.4 日志生态系统
1.3 看看接下来的事情
1.4 被低估的日志
1.5 日志会很有用
1.5.1 资源管理
1.5.2 入侵检测
1.5.3 故障排除
1.5.4 取证
1.5.5 无聊的审计,有趣的发现
1.6 人、过程和技术
1.7 安全信息和事件管理(SIEM)
1.8 小结
参考文献
第2章 日志是什么
2.1 概述
2.2 日志的概念
2.2.1 日志格式和类型
2.2.2 同志语法
2.2.3 日志内容
2.3 良好日志记录的标准
2.4 小结
参考文献
第3章 日志数据来源
3.1 概述
3.2 日志来源
3.2.1 syslog
3.2.2 SNMP
3.2.3 Windows事件日志
3.3 日志来源分类
3.3.1 安全相关主机日志
3.3.2 安全相关的网络日志
……
第4章 日志存储技术
第5章 syslog-ng案例研究
第6章 隐蔽日志
第7章 分析日志的目标、规划和准备
第8章 简单分析技术
第9章 过滤、规范化和关联
第10章 统计分析
第11章 日志数据挖掘
第12章 报告和总结
第13章 日志数据可视化
第14章 日志法则和日志错误
第15章 日志分析和收集工具
第16章 日志管理规程
第17章 对日志系统的攻击
第18章 供程序员使用的日志
第19章 日志和依从性
第20章 规划自己的日志分析系统
第2l章 云日志
第22章 日志标准和未来的趋势

蜀ICP备2024047804号

Copyright 版权所有 © jvwen.com 聚文网