开源安全运维平台--OSSIM最佳实践

作者: 李晨光

出版社: 清华大学出版社

出版日期: 2016-01-01

电子书 ¥104.56 定价:148.0
  • 收藏

  • 加书架

  • 引用

简介

在传统的异构网络环境中,运维人员往往利用各种复杂的监管工具来管理网络,由于缺乏一种集成安全运维平台,当遇到故障时总是处于被动“救火”状态,如何将资产管理、流量监控、漏洞管理、入侵监测、合规管理等重要环节,通过开源软件集成到统一的平台中,以实现安全事件关联分析,可从本书介绍的OSSIM平台中找到答案。本书借助作者在OSSIM领域长达10年开发应用实践经验之上,以大量生动实例阐述了基于插件收集日志并实现标准化,安全事件规范化分类,关联分析的精髓,书中为读者展示的所有知识和实例均来自大型企业中复杂的生产环境,并针对各种难题给出解决方案。全书共分三篇,10章:第一篇(第1~2章)主要介绍OSSIM架构与工作原理、系统规划、实施关键要素和过滤分析SIEM事件的要领。第二篇(第3~6章)主要介绍OSSIM所涉及的几个后台数据库,重点强调安全事件分类聚合、提取流程、关联分析算法、Snort规则分析等技巧。第三篇(第7~10章)主要介绍日志收集方法和标准化实现思路以及在OSSIM中用HIDS/NIDS、NetFlow抓包分析异常流量的方法,深入分析了OpenVAS架构和脚本分析方法。本书可以作为开源安全技术研究人员、网络安全管理人员以及高校计算机专业师生学习参考使用。

编辑推荐

全面、深入、系统解析开源集成安全平台的重磅佳作。 51CTO、CSDN、IT168、ChinaUnix、Linux中国、开源中国和业界安全专家强力推荐。 特别适合从事企业SIEM实施以及安全运维监控的技术人员阅读。 本书DVD光盘中包含OSSIM安装镜像文件、基础操作视频以及OSSIM源码文件。

更多出版物信息
  • 版权: 清华大学出版社
  • 出版: 2016-01-01
  • 作者:李晨光
  • 更新: 2023-06-07
  • 书号:9787302423850
  • 中图:TP316.89
  • 学科:
    工学
    控制科学与工程
    工学
    计算机科学与技术

作者信息

李晨光

李晨光,毕业于中国科学院研究生院,目前就职于世界 500 强企业,资深网络架构师、51CTO 学院讲师、IBM 精英讲师、UNIX/Linux 系统安全专家,现任中国计算机学会(CCF)高级会员;在国内《计算机安全》、《程序员》、《计算机世界》、网络运维与管理》、《黑客防线》等专业杂志发表论文六十余篇。曾独著畅销书《Linux 企业应用案例精解》、《Linux 企业应用案例精解第 2 版》 ,《Unix/Linux 网络日志分析与流量监控》等经典学习教程,均被中科院图书馆、国内重点高校图书馆和国立台湾大学图书馆等 200 多家图书馆收藏。《Unix/Linux网络日志分析与流量监控》一书,于 2015 年获最受读者喜爱的本版类图书奖。作者经常受邀在国内系统架构师大会和网络信息安全大会发表技术演讲,2012 年担任中国系统架构师大会(SACC)运维开发专场嘉宾主持人。2013 年在 IT168 举办企业内网信息安全实践沙龙活动中发表技术演讲。2014(第十届)中国网络主管论坛北京站发表技术演讲。2014 年《网络运维与管理》杂志对作者进行独家专访并刊发于 13 期杂志中、2015 年 4月在WOT互联网运维与开发者大会发表技术演讲。

相关图书