網絡安全監控:收集、檢測和分析(簡體書)
商品資訊
系列名:資訊安全技術叢書
ISBN13:9787111520092
出版社:機械工業出版社
作者:(美)克里斯‧桑德斯; 傑森‧史密斯
出版日:2016/01/01
裝訂/頁數:平裝/366頁
規格:23.5cm*16.8cm (高/寬)
版次:一版
商品簡介
相關商品
商品簡介
本書由多位元國際資訊安全技術專家親力打造,是系統化建立網路安全監控體系的重要參考,是由菜鳥到NSM分析員的必備參考書。不僅提供了入門基礎,並通過多個完整的真實案例闡述了網路安全監控的關鍵理念與最佳實踐。本書第1章概述了網路安全監控以及現代網路安全環境,討論了整本書將會用到的基本概念。然後分為收集、檢測和分析三大部分來闡述網路安全監控的最佳實踐。第一部分“收集”包括第2~6章,介紹收集什麼資料以及如何收集資料,感測器的類型、作用、部署、工具集,全包捕獲資料的重要性、工具,資料存儲和保存計畫,包串資料的生成、解析和查看等。第二部分“檢測”包括第7~12章,介紹檢測機制、受害信標與特徵,基於信譽度的檢測方法以及一些分析設備信譽度的資源,使用Snort和Suricata進行基於特徵的檢測,Bro平臺,基於異常的檢測與統計資料,使用金絲雀蜜罐進行檢測的方法等。第三部分“分析”包括第13~15章,介紹作為NSM分析師最重要的技能,我方情報與威脅情報的建立與分析,整體資料分析的過程以及最佳分析實例。
主題書展
更多書展今日66折
您曾經瀏覽過的商品
購物須知
大陸出版品因裝訂品質及貨運條件與台灣出版品落差甚大,除封面破損、內頁脫落等較嚴重的狀態,其餘商品將正常出貨。
特別提醒:部分書籍附贈之內容(如音頻mp3或影片dvd等)已無實體光碟提供,需以QR CODE 連結至當地網站註冊“並通過驗證程序”,方可下載使用。
無現貨庫存之簡體書,將向海外調貨:
海外有庫存之書籍,等候約45個工作天;
海外無庫存之書籍,平均作業時間約60個工作天,然不保證確定可調到貨,尚請見諒。
為了保護您的權益,「三民網路書店」提供會員七日商品鑑賞期(收到商品為起始日)。
若要辦理退貨,請在商品鑑賞期內寄回,且商品必須是全新狀態與完整包裝(商品、附件、發票、隨貨贈品等)否則恕不接受退貨。