游客,欢迎访问首都图书馆! 帮助中心 您的建议
开源安全运维平台
建议阅读终端:
暂无推荐
简介
本书共分三篇10章:第一篇(第1-2章)主要介绍OSSIM架构与工作原理、系统规划、实施关键要素和过滤分析SIEM事件的要领;第二篇(第3-6章)主要介绍OSSIM所涉及的几个后台数据库,重点强调安全事件分类聚合、提取流程、关联分析算法、Snort规则分析等技巧;第三篇(第7-10章)主要介绍日志收集方法和标准化实现思路以及在OSSIM中用HIDS/NIDS、NetFlow抓包分析异常流量的方法,深入分析了OpenVAS架构和脚本分析方法。
目录
展开 ∨
评论(0)
评分:
评价:
请输入评论信息
0/255 我要评论
最新上架