基于數據分析的網絡安全-第2版-(影印版) 版權信息
- ISBN:9787564177300
- 條形碼:9787564177300 ; 978-7-5641-7730-0
- 裝幀:一般膠版紙
- 冊數:暫無
- 重量:暫無
- 所屬分類:>
基于數據分析的網絡安全-第2版-(影印版) 本書特色
傳統入侵檢測和日志分析已不足以保護當今的復雜網絡。《基于數據分析的網絡安全(第2版 影印版)》這本實用指南的第2版中,安全研究員MichaelCollins向信息安全人員展示了新的網絡流量數據收集分析技術和工具。你將會理解網絡如何被使用以及哪些行動是加固和防護系統所必需的。
《基于數據分析的網絡安全(第2版 影印版)》通過3個部分檢視了收集和組織數據的過程、多種分析工具以及各種分析場景和技術。新章節(jié)關注活躍監(jiān)控和流量處理、內部威脅檢測、數據挖掘、回歸與機器學習,還有其他主題。
基于數據分析的網絡安全-第2版-(影印版) 內容簡介
本書分成3個部分,包括采集和組織數據的流程、多種分析工具以及幾個不同的分析場景和技術。它很適合網絡管理員和熟悉腳本的運行安全分析員。傳統的入侵檢測和日志分析已經不足以保護今天的復雜網絡。在這本實用指南里,安全研究員Michael Collins為你展示了多個采集和分析網絡流量數據集的技術和工具。你將理解你的網絡是如何被利用的以及有哪些必要手段來保護和改善它。
基于數據分析的網絡安全-第2版-(影印版) 目錄
Part Ⅰ.Data
1. Organizing Data: Vantage, Domain, Action, and Validity
Domain
Vantage
Choosing Vantage
Actions: What a Sensor Does with Data
Validity and Action
Internal Validity
External Validity
Construct Validity
Statistical Validity
Attacker and Attack Issues
Further Reading
2. Vantage: Understanding Sensor Placement in Networks
The Basics of Network Layering
Network Layers and Vantage
Network Layers and Addressing
MAC Addresses
IPv4 Format and Addresses
IPv6 Format and Addresses
Validity Challenges from Middlebox Network Data
Further Reading
3. Sensors in the Network Domain
Packet and Frame Formats
Rolling Buffers
Limiting the Data Captured from Each Packet
Filtering Specific Types of Packets
What If It's Not Ethernet?
NetFlow
NetFlow v5 Formats and Fields
NetFlow Generation and Collection
Data Collection via IDS
Classifying IDSs
IDS as Classifier
Improving IDS Performance
Enhancing IDS Detection
Configuring Snort
Enhancing IDS Response
Prefetching Data
Middlebox Logs and Their Impact
VPN Logs
Proxy Logs
NAT Logs
Further Reading
4. Data in the Service Domain
What and Why
Logfiles as the Basis for Service Data
Accessing and Manipulating Logfiles
The Contents of Logfiles
The Characteristics of a Good Log Message
Existing Logfiles and How to Manipulate Them
Stateful Logfiles
Further Reading
5. Sensors in the Service Domain
Representative Logfile Formats
HTTP: CLF and ELF
Simple Mail Transfer Protocol (SMTP)
Sendmail
Microsoft Exchange: Message Tracking Logs
Additional Useful Logfiles
Staged Logging
LDAP and Directory Services
……
基于數據分析的網絡安全-第2版-(影印版) 作者簡介
邁克爾·柯林斯,是位于華盛頓的網絡安全與數據分析公司RedJack有限責任公司的首席科學家。他主要關注于網絡設備和流量分析,特別是大規(guī)模流量數據集的分析。
- >
大紅狗在馬戲團-大紅狗克里弗-助人
- >
名家?guī)阕x魯迅:故事新編
- >
我從未如此眷戀人間
- >
唐代進士錄
- >
月亮虎
- >
煙與鏡
- >
苦雨齋序跋文-周作人自編集
- >
巴金-再思錄