开源安全运维平台OSSIM疑难解析 提高篇
作者简介
李晨光,OSSIM布道师、资深网络架构师、UNIX Linux系统安全专家、中国计算机学会高级会员。写作的《Linux企业应用案例精解》、《UNIX Linux网络日志分析与流量监控》、《开源安全运维平台OSSIM最佳实践》在图书市场上具有相当抢眼的表现与口碑,且中文繁体字版本也被输出到中国台湾地区。 李晨光先生还是51CTO、ChinaUnix、OSchina等社区的专家博主,撰写的技术博文被国内各大IT技术社区广泛转载;还曾多次受邀在国内系统架构师大会和网络信息安全大会上发表技术演讲。
内容简介
中国OSSIM布道师的全新作品 以问与答的新颖方式进行写作 提供学习课程内容的部分重要软件 提供相关视频内容 OSSIM(Open Source Security Information Management,开源安全信息管理)系统是一个非常流行和完整的开源安全体系架构,通过将开源产品进行集成,提供了一种能实现安全监控功能的基础平台。当前,尽管OSSIM应用广泛,但是市面上缺乏系统化讲解OSSIM运维和开发的图书,OSSIM运维工程师在遇到疑难问题时没有头绪,不知如何解决。《开源安全运维平台OSSIM疑难解析 提高篇》因此而生。 《开源安全运维平台OSSIM疑难解析 提高篇》借助于作者在OSSIM领域长达10年的开发应用经验,精选了OSSIM日常因为操作中总结的近300个典型疑难问题,介绍了OSSIM系统安装部署和运维管理中常见的问题以及相应的解决方案。 《开源安全运维平台OSSIM疑难解析 提高篇》内容: 入侵检测Snort与Suricata; 基于主机的入侵检测——OSSEC; 漏洞扫描OpenVAS; Memcache、RabbitMQ与Redis协同工作; 日志采集与分析; 关联分析技术; 资产管理; 网络流量与主机高可用监控; NetFlow流量分析; OSSIM前端汉化技巧; 压力测试及性能监控; 数据包抓包分析技巧。 《开源安全运维平台OSSIM疑难解析 提高篇》专门针对OSSIM常见故障编写,涵盖的知识面广泛,所述问题具有很强的独立性。读者既可以按序逐章阅读,也可以有选择性地阅读。本书适合具有相关工作经验的技术经理或中高级运维工程师阅读,也可以作为运维领域研究人员的参考用书。