开源安全运维平台OSSIM疑难解析:提高篇

开源安全运维平台OSSIM疑难解析:提高篇
  • ISBN: 9787115506474
  • 出版日期:
  • 出版社: 人民邮电出版社
  • 作者: 李晨光
  • 评分:
  • 类型: 计算机科学
  • 得到图书

内容简介

本书精选了OSSIM日常运维操作中总结的许多疑难问题,是OSSIM运维工程师故障速查手册,专门针对OSSIM故障解答来编写。本书主要介绍重点强调安全事件分类聚合、提取流程、关联分析算法、Snort规则分析等技巧,介绍日志收集方法和标准化实现思路以及在OSSIM中用HIDS/NIDS、Netflow抓包分析异常流量的方法,深入分析了Openvas架构和脚本分析方法。