日志是计算机系统中一个非常广泛的概念,磁盘系统、内核操作系统、应用服务器等任何设备和程序都可能输出日志,其内容、形式、规模和用途等各不相同。面对如此庞大的日志,我们如何处理和分析日志数据,从中获取有用信息?
《日志管理与分析权威指南》由日志管理与分析领域资深安全专家亲笔撰写,从日志的基本概念开始,循序渐进讲解整个日志生命期的详细过程,涵盖日志数据收集、存储分析和法规依从性等主题,并通过丰富的实例,系统阐释日志管理与日志数据分析的实用技术和工具,既包括传统的syslog,也涵盖云计算和大数据环境下新兴的日志分析技术。此外,本书从整个运营规程、策略上形成完整的系统,突破行业和具体软硬件配置的限制,不管读者身处何种规模、何种软硬件配置,均能从本书介绍的概念和思路中获益,并通过自己的努力,形成基于标准、适合自身特点的日志运营架构。
Anton A. Chuvakin博士是日志管理、SIEM和PCI DSS依从性领域公认的安全专家,他参与撰写了《Security Warrior》(ISBN: 978-0-596-00545-0)和《Know Your Enemy: Learning About Security Threats》第2版(ISBN: 978-0-321-16646-3)、《Information Security Management Handbook》第6版(ISBN: 978-0-8493-7495-1)、《Hacker’s Challenge 3:20 Brand-New Forensic Scenarios & Solutions》(ISBN: 978-0-072-26304-6)、《OSSEC Host-Based Intrusion Detection Guide》(Syngress,ISBN: 978-1-59749-240-9)等书籍。
Anton已经发表了数十篇有关日志管理、关联分析、数据分析、PCI DSS、安全管理等安全主题的文章。他的博客www.securitywarrior.org是该领域中最受欢迎的博客之一。此外,Anton在全球的许多安全会议上发表演讲,包括美国、英国、新加坡、西班牙、俄罗斯等地。他参与新兴的安全标准的制定,并且担任多家安全领域创业公司的顾问。
目前,他运营自己的顾问公司Security Warrior。在此之前,他曾经是Qualys的PCI依从性解决方案主管和LogLogic的首席日志管理者,任务是为全世界提供关于安全、标准化和运营日志的重要性的培训。在LogLogic之前,他曾经受雇于一家安全供应商,担任战略产品管理职务。Anton拥有Stony Brook大学的博士学位。
Kevin J. Schmidt是Dell SecureWorks公司的高级经理,这家业界领先的安全托管服务提供商(MSSP)是Dell的下属公司。他负责公司SIEM平台主要部分的设计和开发,包括数据获取、关联分析和日志数据分析。就职于SecureWorks之前,Kevin为Reflex Security工作,致力于IPS引擎和反病毒软件。在此之前,他是GuradedNet公司的首席开发人员和架构师,该公司构建了行业最早的SIEM平台之一。他还是美国海军预备队(USNR)的军官。Kevin在软件开发和设计领域有19年的经验,其中11年从事网络安全领域的研发工作。他持有计算机科学学士学位。
Christopher Phillips是Dell SecureWorks的经理和高级软件开发人员,负责公司Threat Intelligence服务平台的设计和开发。他还负责一个团队,致力于集成来自许多第三方提供商的日志和事件信息,帮助客户通过Dell SecureWorks系统和安全专业人士分析信息。在就职于Dell SecureWorks之前,他为McKesson和Allscripts工作,帮助客户进行HIPAA标准化、安全性和保健系统集成方面的工作。他在软件开发和设计领域有18年以上的经验,持有计算机科学学士学位和MBA学位。
技术编辑简介
Patricia Moulder(CISSP、CISM、NSA-IAM)是一位高级安全主题专家和顾问。她持有东卡罗莱纳大学科学硕士学位。她在网络安全评估、Web应用审计、商用及美国政府客户无线网络技术方面有超过19年的经验。她在辛克莱尔社区学院担任网络安全助理教授5年之久,她在SDLC应用安全审计和数据隐私标准化方面也有大量跨平台经验。
Anton在相关领域的多年浸淫,就已经确保了足够的含金量。特别是作为负责Gartner SIEM领域MQ评估的研究员,所以很欣喜的看到这本书的中文出版,拿到书之前就充满期待。 刚拿到书没多久,刚开始跳着看(不到5%),从章节来看,覆盖非常广泛,这就注定了不可能非常深入,也不可能纠...
评分Anton在相关领域的多年浸淫,就已经确保了足够的含金量。特别是作为负责Gartner SIEM领域MQ评估的研究员,所以很欣喜的看到这本书的中文出版,拿到书之前就充满期待。 刚拿到书没多久,刚开始跳着看(不到5%),从章节来看,覆盖非常广泛,这就注定了不可能非常深入,也不可能纠...
评分Anton在相关领域的多年浸淫,就已经确保了足够的含金量。特别是作为负责Gartner SIEM领域MQ评估的研究员,所以很欣喜的看到这本书的中文出版,拿到书之前就充满期待。 刚拿到书没多久,刚开始跳着看(不到5%),从章节来看,覆盖非常广泛,这就注定了不可能非常深入,也不可能纠...
评分Anton在相关领域的多年浸淫,就已经确保了足够的含金量。特别是作为负责Gartner SIEM领域MQ评估的研究员,所以很欣喜的看到这本书的中文出版,拿到书之前就充满期待。 刚拿到书没多久,刚开始跳着看(不到5%),从章节来看,覆盖非常广泛,这就注定了不可能非常深入,也不可能纠...
评分书中一共写了22章内容,多数章节安排的内容为12~15页,第5章,最逗了,一共7页,三张半纸张,介绍了5.1 ~ 5.6 一共6个小节,每个小节平均1页内容,这还包括图,表在里面,根本没有吧syslog-ng讲清楚,如果你是一般的linux工程师看了这部分内容估计会云里雾里,在第13章,写日志...
这本书的排版简直是灾难,封面设计得极其平庸,完全没有抓住读者的眼球。内页的字体选择也十分老气,阅读体验极差,看得人昏昏欲睡。更别提里面的插图和图表,模糊不清,很多关键信息的展示效果大打折扣。感觉像是随便找了个廉价的印刷厂赶出来的东西,对读者的尊重无处体现。装帧质量也让人担忧,翻了几页感觉书脊就要散架了,纸张的质感粗糙,油墨味很重,简直是对阅读环境的污染。这本书的制作水平,完全对不起它的定价。
评分这本书的理论深度和实践指导性完全不成正比,读完后感觉自己像是在云端漂浮,既没有扎实的理论基础支撑,又缺乏具体可操作的步骤指导。作者似乎沉迷于宏大的概念阐述,却在关键的技术细节上含糊其辞,让人在实际工作中无从下手。很多章节的逻辑跳跃性太大,前言不搭后语,读起来非常吃力,需要反复咀嚼才能勉强理解作者想要表达的意思,但往往理解后发现所谓的“高深见解”也不过是人云亦云的老生常谈。整体来看,这本书更像是一篇拼凑起来的学术论文集,而不是一本面向工程师的实用工具书。
评分这本书的案例分析部分简直是笑话,选取的场景陈旧过时,根本无法反映当前行业的主流技术栈和实际业务痛点。里面的代码示例充满了语法错误和过期的API调用,照着敲一遍就能发现大量Bug,让人不禁怀疑作者是否真的亲自实践过这些内容。更糟糕的是,对于那些复杂的架构设计,作者只是简单罗列了组件名称,完全没有深入分析为什么选择这种模式,以及不同选择的优劣权衡。对于追求前沿技术实践的读者来说,这本书提供的价值几乎为零,读起来就像在翻阅一本十年前的技术手册。
评分这本书的语言风格实在是太过晦涩难懂,充满了大量生硬的专业术语堆砌,仿佛作者在故意设置阅读门槛,让普通读者望而却步。很多句子结构复杂到需要逐字逐句拆解才能勉强理清主谓宾,这完全打断了阅读的流畅性,让人感到极度挫败。我不得不频繁地停下来查阅各种背景知识,但奇怪的是,即使查了资料,很多地方依然像是在雾里看花,作者的表达方式极度缺乏清晰度和同理心。一本好的技术书籍应该引导读者学习,而不是让读者在阅读过程中感到智力上的碾压和疲惫。
评分我对这本书的整体结构感到非常失望。内容组织混乱无章法,章节之间的衔接生硬,似乎是把不同来源的资料硬塞在了一起。更令人恼火的是,全书反复强调一些已经被广泛接受的基本概念,却对新兴的技术趋势和方法论避而不谈,显得非常保守和滞后。目录设计也毫无章法,主题的分布极不均衡,有些部分写得过于冗长,而另一些本应详细展开的地方却草草收场。这种散乱的叙事方式,使得读者很难建立起一个完整、系统的知识框架,读完后收获的只是零碎的知识点,缺乏体系感。
评分书的内容很专业,但是比较适合大型的软件和网络应用场景。
评分作为基础入门知识了解还行
评分讲太多系统日志,实用的东西不多。
评分真的只是本指南。感觉syslog和CEE标准要多关注下。
评分最近在做一个日志分析可视化的项目,无意中在图书馆看到这本书,拿回来翻了一下,过的很快,走马关灯的翻了一遍,适合运维人员对服务器日志等数据有个框架性的理解,篇幅内容很广,不算很深入。
本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度,google,bing,sogou 等
© 2026 book.quotespace.org All Rights Reserved. 小美书屋 版权所有