本书为“日志审计与分析”课程的配套实验指导教材。全书共7章,主要内容包括日志的基本配置、日志采集配置、资产日志管理与设置、系统日志采集配置、日志存储与分析、查询与报表,以及综合课程设计。 本书由奇安信集团针对高校网络空间安全专业的教学规划组织编写,既适合作为网络空间安全、信息安全等专业的本科生实验教材,也适合作为网络空间安全研究人员的基础读物。
日志审计与分析
✍ Scribed by 杨东晓; 张锋; 朱保健; 魏昕
- Publisher
- 清华大学出版社
- Year
- 2019
- Tongue
- Chinese
- Leaves
- 135
- Series
- 网络空间安全重点规划丛书
- Category
- Library
No coin nor oath required. For personal study only.
✦ Synopsis
本书共分为7章,分别介绍了日志、日志审计和日志收集与分析系统的相关基础知识,日志收集阶段的对象和方式,日志存储阶段的存储策略和方法,事件过滤和归一化使用的方法及效果,关联分析中的实时关联分析、事件关联分析、告警响应分析和实时统计分析,查询与报表等日志的处理方式,最后结合具体案例对背景需求和解决方案进行了讨论和解读,帮助读者更好地掌握日志审计与分析。 本书每章后均附有思考题总结本章知识点,以便为读者进一步阅读提供思路。 本书由360企业安全集团针对高校网络空间安全专业的教学规划组织编写,既适合作为网络空间安全、信息安全等相关专业的教材,也适合负责网络安全运维的网络管理人员和对网络空间安全感兴趣的读者作为基础读物。
✦ Table of Contents
封面
扉页
内容简介
版权页
编审委员会
出版说明
前言
目录
第1章 日志基本知识
1.1 日志概述
1.2 日志审计
1.3 日志收集与分析系统
思考题
第2章 日志收集
2.1 概述
2.2 收集对象
2.3 收集方式
2.4 日志收集器
思考题
第3章 事件归一化
3.1 事件过滤
3.2 归一化的原因
3.3 归一化的方法及效果
思考题
第4章 日志存储
4.1 概述
4.2 日志存储策略
4.3 存储方式
思考题
第5章 关联分析
5.1 概述
5.2 实时关联分析
5.3 事件关联方式
5.4 告警响应
5.5 实时统计分析
思考题
第6章 查询与报表
6.1 概述
6.2 事件查询
6.3 日志报表的分类
思考题
第7章 典型案例
7.1 高校日志审计解决方案
7.2 金融行业日志审计解决方案
7.3 航空公司日志审计解决方案
7.4 政府日志审计解决方案
7.5 日志的高级应用:如何通过日志溯源
思考题
正文结束
附录A 英文缩略语
参考文献
📜 SIMILAR VOLUMES
<p>《设计与分析》一书内容共分6章,各章分别与以下这些设计因素有关:组织布局、实用功能、建筑结构、类型研究、背景环境及分析技巧。作者以时间为验证,介绍各种分析图,以求更深入了解建筑设计的过程。书中援引为例的图解多达百幅以上。</p>
<p>《知日·设计力》是一本介绍日本社会文化的书,本书以设计为入口,通过不同角度和视野来记录有关日本设计的人和事,借以反映日本文化及人文面貌。本书介绍了日本文化中具有代表性的设计,从设计师、设计产品、设计团体、设计中心、设计历史等各个方面探究日本设计的文化内涵,力求呈现日本文化的全貌。</p>
<p>《知日·设计力》是一本介绍日本社会文化的书,本书以设计为入口,通过不同角度和视野来记录有关日本设计的人和事,借以反映日本文化及人文面貌。本书介绍了日本文化中具有代表性的设计,从设计师、设计产品、设计团体、设计中心、设计历史等各个方面探究日本设计的文化内涵,力求呈现日本文化的全貌。</p>
内容简介 · · · · · · 《算法设计与分析》系统地介绍算法设计与分析的概念和方法,共四部分内容,第一部分包括前两章,介绍算法设计与分析的基本概念及必要的数学工具,对算法的时间复杂性的概念及算法的分析方法作了较为详细的叙述。第二部分包括第3~~9章,以算法设计技术为纲,从排序问题和离散集合的操作开始,进而介绍递归技术、分治法、贪婪法、动态规划、回溯法、分支与限界法以及随机算法等算法设计技术及其复杂性。第三部分包括第10章和第11章,介绍计算机应用领域里的一些算法,如图和网络中的一些问题,以及计算几何中的一些问题。第四部分包括第12~~15章,介绍算法设计与分析中的一些理论问题,如NP
<p>统计数据处理分析软件种类很多,功能各异,但大多专业性较强,使用起来较为复杂。而Excel 软件作为微软(Microsoft)公司旗下的一款经典数据处理软件,界面简洁,功能丰富,操作方便,并能满足统计工作人员对统计数据加工汇总和处理分析的基本需求,成为广大统计工作者的必备工具。