實戰網路安全監控|入侵偵測與因應之道 (The Practice of Network Security Monitoring: Understanding Incident Detection and Response)
Richard Bejtlich 著、柳百郁 譯
- 出版商: 碁峰資訊
- 出版日期: 2014-09-14
- 定價: $490
- 售價: 7.9 折 $387
- 語言: 繁體中文
- 頁數: 448
- ISBN: 986347276X
- ISBN-13: 9789863472766
-
相關分類:
Wireshark
- 此書翻譯自: The Practice of Network Security Monitoring: Understanding Incident Detection and Response (Paperback)
立即出貨(限量) (庫存=1)
買這商品的人也買了...
-
大話設計模式$620$490 -
精通 Python 3 程式設計, 2/e (Programming in Python 3: A Complete Introduction to the Python Language, 2/e)$680$537 -
深入淺出 Python (Head First Python)$780$616 -
Arduino UNO R3 開發板(副廠相容版)附傳輸線$400$380 -
超圖解 Arduino 互動設計入門, 2/e$680$578 -
改變世界的九大演算法 : 讓今日電腦無所不能的最強概念 (Nine Algorithms That Changed the Future: The Ingenious Ideas That Drive Today’s Computers)$360$284 -
ASP.NET MVC 5 網站開發美學$780$616 -
如何設計好網站-Don't Make Me Think (Don't Make Me Think, Revisited: A Common Sense Approach to Web Usability, 3/e)$480$408 -
資料挖礦與大數據分析$650$618 -
駭客攻擊與預防實戰$680$530 -
網站滲透測試實務入門$380$300 -
實戰 Wireshark|網路分析其實很簡單$450$356 -
實戰無線網路入侵偵測|使用Kali Linux (Mastering Wireless Penetration Testing for Highly Secured Environments)$380$300 -
黑帽 Python | 給駭客與滲透測試者的 Python 開發指南 (Black Hat Python: Python Programming for Hackers and Pentesters)$400$316 -
USB 3.1完全開發手冊, 5/e (USB Complete: The Developer's Guide, 5/e)$680$537 -
Kali Linux 滲透測試工具, 2/e$500$395 -
MIS 的安全防禦:Linux 系統與網路安全$540$421 -
資安風險評估指南 (Network Security Assessment, 3/e)$780$616 -
實戰封包分析|使用 Wireshark, 3/e (支援IPv6與Wifi) (Practical Packet Analysis: Using Wireshark to Solve Real-World Network Problems, 3/e)$520$442 -
資安防禦指南|資訊安全架構實務典範 (Defensive Security Handbook: Best Practices for Securing Infrastructure)$580$458 -
資訊與網路安全概論:進入區塊鏈世界, 6/e$780$741 -
資訊生活安全、行動智慧應用與網駭實務$690$538 -
突破困境:資安開源工具應用(iT邦幫忙鐵人賽系列書)$550$468 -
實戰 Linux 系統數位鑑識 (Practical Linux Forensics: A Guide for Digital Investigators)$620$465 -
小型網路資訊安全|給網管人員的正經指南 (Cybersecurity for Small Networks)$520$390
相關主題
商品描述
<內容特色>
用積極的方式維護資訊安全
網路安全並不光是防堵而已,頑強的攻擊者最終會擊敗傳統防禦。最有效率的電腦安全戰略是整合網路安全性監控(NSM):資料的收集與分析,協助偵測與回應入侵。
本書將告訴您如何使用NSM為您的網路添加強固的保護:無需有經驗。為免花費過多與作出缺乏彈性的解決方案,他教您如何利用開放源碼軟體與安全無虞的工具程式佈署、建置與執行NSM操作。
您將學到如何:
.決定在何處佈署NSM平台與監控網路所使用的數量
.佈署獨立或分散式NSM安裝
.使用命令列與圖形化封包分析工具程式及NSM console
.詮釋來自伺服器端與用戶端入侵的網路證據
.整合威脅智能到NSM軟體裡,找出經驗老道的敵手
沒有萬無一失的方式可以保證攻擊者絕對無法入侵您的網路。不過當他們進來時,您應該要有所準備。本書將告訴您如何建置安全的網路,進行防禦、牽制與控制入侵,避免機密性資料外洩。
<作者介紹>
Richard Bejtlich
目前是美國Mandiant網路安全公司的首席安全官。畢業於哈佛大學與美國空軍學院,之前的著作包括《The Tao of Network Security Monitoring》、《Extrusion Detection》與《Real Digital Forensics》。
個人部落格:http://taosecurity.blogspot.com
Twitter: @taosecurity
<章節目錄>
Part I 入門
第1章|網路安全監控理論基礎
解釋網路安全監控存在的必要,協助你取得在環境下佈署網路安全監控系統時必要的支援。
第2章|收集網路流量,存取、儲存與管理
本章探討實際存取網路流量封包的相關挑戰與解決方案。
Part II Security Onion 佈署
第3章|獨立的 NSM 佈署與安裝
介紹 SO,並解說如何將此軟體安裝在備用硬體上,以低廉價格甚至零成本得到網路安全監控的初始功能。
第4章|分散式佈署
說明如何安裝分散式 SO 系統。
第5章|SO 平台日常管理
探討維護動作,如何讓SO維持日常的運作順利。
Part III 工具程式
第6章|命令列封包分析工具程式
解說 SO 裡 Tcpdump、Tshark、Dumpcap 與 Argus 的重要功能。
第7章|圖形化封包分析工具程式
加入圖形介面軟體混用,說明 Wireshark、Xplico 與 NetworkMiner。
第8章|NSM Console
解說 NSM 套件 - 像是 Sguil、Squert、Snorby 與 ELSA,啟動偵測與回應工作流程。
Part IV NSM 運作
第9章|NSM 操作
本書作者在本章分享成立與領導全球性電腦事件反應團隊的經驗。
第10章|伺服器端感染
本章將說明如何應用網路安全監控的原則,識別與確認網際網路應用程式的感染。
第11章|客戶端感染
本章將進行一個遭受客戶端攻擊的使用者案例研究。
第12章|擴充 SO
總結文章涵蓋的工具程式與技巧,延伸 SO 的功能。
第13章|代理器與Checksums
處理兩項建構網路安全監控的挑戰,為本書總結。