注冊(cè) | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁(yè)出版圖書經(jīng)濟(jì)管理管理會(huì)計(jì)、審計(jì)、稅務(wù)日志審計(jì)與分析

日志審計(jì)與分析

日志審計(jì)與分析

定 價(jià):¥29.00

作 者: 楊東曉,張鋒,朱保健,魏昕
出版社: 清華大學(xué)出版社
叢編項(xiàng): 網(wǎng)絡(luò)空間安全重點(diǎn)規(guī)劃叢書
標(biāo) 簽: 暫缺

購(gòu)買這本書可以去


ISBN: 9787302517443 出版時(shí)間: 2019-02-01 包裝: 平裝
開本: 16開 頁(yè)數(shù): 122 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  《日志審計(jì)與分析/網(wǎng)絡(luò)空間安全重點(diǎn)規(guī)劃叢書》共分為7章,分別介紹了日志、日志審計(jì)和日志收集與分析系統(tǒng)的相關(guān)基礎(chǔ)知識(shí),日志收集階段的對(duì)象和方式,日志存儲(chǔ)階段的存儲(chǔ)策略和方法,事件過濾和歸-化使用的方法及效果,關(guān)聯(lián)分析中的實(shí)時(shí)關(guān)聯(lián)分析、事件關(guān)聯(lián)分析、告警響應(yīng)分析和實(shí)時(shí)統(tǒng)計(jì)分析,查詢與報(bào)表等日志的處理方式,后結(jié)合具體案例對(duì)背景需求和解決方案進(jìn)行了討論和解讀,幫助讀者更好地掌握日志審計(jì)與分析?!度罩緦徲?jì)與分析/網(wǎng)絡(luò)空間安全重點(diǎn)規(guī)劃叢書》每章后均附有思考題總結(jié)本章知識(shí)點(diǎn),以便為讀者進(jìn)一步閱讀提供思路?!度罩緦徲?jì)與分析/網(wǎng)絡(luò)空間安全重點(diǎn)規(guī)劃叢書》由360企業(yè)安全集團(tuán)針對(duì)高校網(wǎng)絡(luò)空間安全專業(yè)的教學(xué)規(guī)劃組織編寫,既適合作為網(wǎng)絡(luò)空間安全、信息安全等相關(guān)專業(yè)的教材,也適合負(fù)責(zé)網(wǎng)絡(luò)安全運(yùn)維的網(wǎng)絡(luò)管理人員和對(duì)網(wǎng)絡(luò)空間安全感興趣的讀者作為基礎(chǔ)讀物。

作者簡(jiǎn)介

暫缺《日志審計(jì)與分析》作者簡(jiǎn)介

圖書目錄

第1章 日志基本知識(shí)
1.1 日志概述
1.1.1 日志設(shè)備產(chǎn)生的原因
1.1.2 日志管理設(shè)備的定義
1.1.3 日志的作用
1.2 日志審計(jì)
1.2.1 信息系統(tǒng)審計(jì)概念
1.2.2 日志審計(jì)概念
1.2.3 日志審計(jì)法律法規(guī)
1.2.4 日志審計(jì)面臨挑戰(zhàn)
1.3 日志收集與分析系統(tǒng)
1.3.1 日志收集與分析系統(tǒng)介紹
1.3.2 系統(tǒng)功能
1.3.3 日志旁路部署
1.3.4 日志全生命周期管理
1.3.5 合規(guī)性要求
思考題
第2章 日志收集
2.1 概述
2.2 收集對(duì)象
2.2.1 操作系統(tǒng)
2.2.2 網(wǎng)絡(luò)設(shè)備
2.2.3 安全設(shè)備
2.2.4 應(yīng)用系統(tǒng)
2.2.5 數(shù)據(jù)庫(kù)
2.3 收集方式
2.3.1 Syslog
2.3.2 SNMP Trap
2.3.3 JDBC/ODBC
2.3.4 FTP
2.3.5 文本
2.3.6 Web Service
2.3.7 第三方系統(tǒng)
2.4 日志收集器
思考題
第3章 事件歸-化
3.1 事件過濾
3.1.1 事件過濾介紹
3.1.2 事件過濾使用的方法
3.2 歸-化的原因
3.3 歸-化的方法及效果
3.3.1 歸-化的方法
3.3.2 歸-化的效果
思考題
第4章 日志存儲(chǔ)
4.1 概述
4.2 日志存儲(chǔ)策略
4.2.1 日志存儲(chǔ)格式
4.2.2 關(guān)系數(shù)據(jù)庫(kù)存儲(chǔ)策略
4.2.3 鍵值數(shù)據(jù)庫(kù)存儲(chǔ)策略
4.2.4 Hadoop分布式存儲(chǔ)策略
4.3 存儲(chǔ)方式
4.3.1 在線存儲(chǔ)
4.3.2 近線存儲(chǔ)
4.3.3 離線存儲(chǔ)
4.3.4 日志存儲(chǔ)的實(shí)際應(yīng)用
思考題
第5章 關(guān)聯(lián)分析
5.1 概述
5.2 實(shí)時(shí)關(guān)聯(lián)分析
5.3 事件關(guān)聯(lián)方式
5.3.1 遞歸關(guān)聯(lián)
5.3.2 統(tǒng)計(jì)關(guān)聯(lián)
5.3.3 時(shí)序關(guān)聯(lián)
5.3.4 跨設(shè)備事件關(guān)聯(lián)
5.4 告警響應(yīng)
5.4.1 告警響應(yīng)介紹
5.4.2 告警方式
5.4.3 響應(yīng)方式
5.4.4 告警查詢
5.5 實(shí)時(shí)統(tǒng)計(jì)分析
5.5.1 事件全球定位系統(tǒng)
5.5.2 動(dòng)態(tài)雷達(dá)圖
5.5.3 事件行為分析
5.5.4 主動(dòng)事件圖
思考題
第6章 查詢與報(bào)表
6.1 概述
6.2 事件查詢
6.2.1 普通條件查詢
6.2.2 模糊查詢
6.2.3 查詢場(chǎng)景
6.2.4 查詢?nèi)蝿?wù)
6.3 日志報(bào)表的分類
6.3.1 報(bào)表概述
6.3.2 預(yù)定義報(bào)表
6.3.3 自定義審計(jì)報(bào)表
6.3.4 中間表
思考題
第7章 典型案例
7.1 高校日志審計(jì)解決方案
7.1.1 背景及需求
7.1.2 解決方案及分析
7.2 金融行業(yè)日志審計(jì)解決方案
7.2.1 背景及需求
7.2.2 解決方案及分析
7.3 航空公司日志審計(jì)解決方案
7.3.1 背景及需求
7.3.2 解決方案及分析
7.4 政府日志審計(jì)解決方案
7.4.1 背景及需求
7.4.2 解決方案及分析
7.5 日志的高級(jí)應(yīng)用:如何通過日志溯源
7.5.1 某企業(yè)的撞庫(kù)事件分析
7.5.2 某企業(yè)短信平臺(tái)事件分析
思考題
附錄A英文縮略語(yǔ)
參考文獻(xiàn)

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)