《UNIX/Linux网络日志分析与流量监控》以开源软件为基础,全面介绍了UNIX/Linux安全运维的各方面知识。第一篇从UNIX/Linux系统日志、Apache等各类应用日志的格式和收集方法讲起,内容涵盖异构网络系统日志收集和分析工具使用的多个方面;第二篇列举了二十多个常见网络故障案例,每个案例完整地介绍了故障的背景、发生、发展,以及最终的故障排除过程。其目的在于维护网络安全,通过开源工具的灵活运用,来解决运维实战工作中的各种复杂的故障;第三篇重点讲述了网络流量收集监控技术与OSSIM在异常流量监测中的应用。
本书使用了大量开源工具解决方案,是运维工程师、网络安全从业人员不可多得的参考资料。
李晨光,毕业于中国科学院研究生院,就职于世界500强企业,资深网络架构师、51CTO学院讲师、IBM精英讲师、UNIX/Linux系统安全专家,现任中国计算机学会(CCF)高级会员;曾获2011~2013年度全国IT博客10强。从事IDC机房网络设备运维十多年,持有多个IT认证;对Linux/UNIX、网络安全防护有深入研究。曾出版畅销书《Linux企业应用案例精解》和《Linux企业应用案例精解第2版》,多次在国内信息安全大会发表技术演讲,2012年受邀担任中国系统架构师大会(SACC)运维开发专场嘉宾主持人;先后在国内《计算机安全》、《程序员》、《计算机世界》、《网络运维与管理》、《黑客防线》等专业杂志发表论文六十余篇,撰写的技术博文广泛刊登在51CTO、IT168、ChinaUnix、赛迪网、天极网、比特网等国内知名IT网站。
讲解细致,日志分析全面。 作者将自己的经历融入案例,介绍的都是些干货,虽然有些命令不太明白,但读整体案例的过程,就仿佛福尔摩斯在向华生讲述整个案情的来龙去脉,逐步掌握分析Unix日志的窍门。 不错,这本书还是值得收藏的。
评分 评分讲解细致,日志分析全面。 作者将自己的经历融入案例,介绍的都是些干货,虽然有些命令不太明白,但读整体案例的过程,就仿佛福尔摩斯在向华生讲述整个案情的来龙去脉,逐步掌握分析Unix日志的窍门。 不错,这本书还是值得收藏的。
评分有日志分析基础,看案例更有意思,没有专业书籍那么古板,读那些日志分析数据包抓包分析的案例时,有点像看现实版的黑客帝国,逻辑性强思路清晰,像渗透攻击、SQL注入、跳板攻击很多都只能了解一些理论基础的内容,但这本书里中却用一些个真实的故事表现出来,我感觉印象挺深刻...
评分日志分析的内容很真实。 这本书是从运维的工作实际出发来写,看得出是从实战中长期沉淀的经验,分享的攻防案例很难得,吸取了不少好的经验。 这本书是LInux运维和网络运维SIEM、SOC从业人员必读书籍。
结构混乱,章节排序就可知,案例发散,应急响应就是按时间节点的事件回溯,讲求清晰明了,书中案例掺杂了太多故事性,画蛇添足,最后一章才是干货,普及、阐述了OSSIM的系统特性和功能,应该是首本涉及此系统的中文书。
评分这个日志分析主题很不多见,大致看了内容,不错,再细细品味。
评分从Unix/Linux系统运维角度和计算机安全取证的角度阐述日志分析,在深入到日志的收集与管理上,每章都有几个出色的案例,非常有启发,感觉读取来不累。
评分从学校毕业都工作这几年,也看过不少Linux图书,其中不乏国外和国内的一些经典教材,在书店看到这本书名,让我眼前一亮,翻看目录,是我有了阅读兴趣,看了里面的案例,让我迅速决定入手,真不错啊。
评分偏网络安全的日志分析,立意比较新颖,介绍的日志分析内容贴近实战。
本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度,google,bing,sogou 等
© 2025 book.quotespace.org All Rights Reserved. 小美书屋 版权所有