注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書經(jīng)濟(jì)管理管理會計(jì)、審計(jì)、稅務(wù)日志審計(jì)與分析

日志審計(jì)與分析

日志審計(jì)與分析

定 價:¥29.00

作 者: 楊東曉,張鋒,朱保健,魏昕
出版社: 清華大學(xué)出版社
叢編項(xiàng): 網(wǎng)絡(luò)空間安全重點(diǎn)規(guī)劃叢書
標(biāo) 簽: 暫缺

購買這本書可以去


ISBN: 9787302517443 出版時間: 2019-02-01 包裝: 平裝
開本: 16開 頁數(shù): 122 字?jǐn)?shù):  

內(nèi)容簡介

  《日志審計(jì)與分析/網(wǎng)絡(luò)空間安全重點(diǎn)規(guī)劃叢書》共分為7章,分別介紹了日志、日志審計(jì)和日志收集與分析系統(tǒng)的相關(guān)基礎(chǔ)知識,日志收集階段的對象和方式,日志存儲階段的存儲策略和方法,事件過濾和歸-化使用的方法及效果,關(guān)聯(lián)分析中的實(shí)時關(guān)聯(lián)分析、事件關(guān)聯(lián)分析、告警響應(yīng)分析和實(shí)時統(tǒng)計(jì)分析,查詢與報表等日志的處理方式,后結(jié)合具體案例對背景需求和解決方案進(jìn)行了討論和解讀,幫助讀者更好地掌握日志審計(jì)與分析?!度罩緦徲?jì)與分析/網(wǎng)絡(luò)空間安全重點(diǎn)規(guī)劃叢書》每章后均附有思考題總結(jié)本章知識點(diǎn),以便為讀者進(jìn)一步閱讀提供思路?!度罩緦徲?jì)與分析/網(wǎng)絡(luò)空間安全重點(diǎn)規(guī)劃叢書》由360企業(yè)安全集團(tuán)針對高校網(wǎng)絡(luò)空間安全專業(yè)的教學(xué)規(guī)劃組織編寫,既適合作為網(wǎng)絡(luò)空間安全、信息安全等相關(guān)專業(yè)的教材,也適合負(fù)責(zé)網(wǎng)絡(luò)安全運(yùn)維的網(wǎng)絡(luò)管理人員和對網(wǎng)絡(luò)空間安全感興趣的讀者作為基礎(chǔ)讀物。

作者簡介

暫缺《日志審計(jì)與分析》作者簡介

圖書目錄

第1章 日志基本知識
1.1 日志概述
1.1.1 日志設(shè)備產(chǎn)生的原因
1.1.2 日志管理設(shè)備的定義
1.1.3 日志的作用
1.2 日志審計(jì)
1.2.1 信息系統(tǒng)審計(jì)概念
1.2.2 日志審計(jì)概念
1.2.3 日志審計(jì)法律法規(guī)
1.2.4 日志審計(jì)面臨挑戰(zhàn)
1.3 日志收集與分析系統(tǒng)
1.3.1 日志收集與分析系統(tǒng)介紹
1.3.2 系統(tǒng)功能
1.3.3 日志旁路部署
1.3.4 日志全生命周期管理
1.3.5 合規(guī)性要求
思考題
第2章 日志收集
2.1 概述
2.2 收集對象
2.2.1 操作系統(tǒng)
2.2.2 網(wǎng)絡(luò)設(shè)備
2.2.3 安全設(shè)備
2.2.4 應(yīng)用系統(tǒng)
2.2.5 數(shù)據(jù)庫
2.3 收集方式
2.3.1 Syslog
2.3.2 SNMP Trap
2.3.3 JDBC/ODBC
2.3.4 FTP
2.3.5 文本
2.3.6 Web Service
2.3.7 第三方系統(tǒng)
2.4 日志收集器
思考題
第3章 事件歸-化
3.1 事件過濾
3.1.1 事件過濾介紹
3.1.2 事件過濾使用的方法
3.2 歸-化的原因
3.3 歸-化的方法及效果
3.3.1 歸-化的方法
3.3.2 歸-化的效果
思考題
第4章 日志存儲
4.1 概述
4.2 日志存儲策略
4.2.1 日志存儲格式
4.2.2 關(guān)系數(shù)據(jù)庫存儲策略
4.2.3 鍵值數(shù)據(jù)庫存儲策略
4.2.4 Hadoop分布式存儲策略
4.3 存儲方式
4.3.1 在線存儲
4.3.2 近線存儲
4.3.3 離線存儲
4.3.4 日志存儲的實(shí)際應(yīng)用
思考題
第5章 關(guān)聯(lián)分析
5.1 概述
5.2 實(shí)時關(guān)聯(lián)分析
5.3 事件關(guān)聯(lián)方式
5.3.1 遞歸關(guān)聯(lián)
5.3.2 統(tǒng)計(jì)關(guān)聯(lián)
5.3.3 時序關(guān)聯(lián)
5.3.4 跨設(shè)備事件關(guān)聯(lián)
5.4 告警響應(yīng)
5.4.1 告警響應(yīng)介紹
5.4.2 告警方式
5.4.3 響應(yīng)方式
5.4.4 告警查詢
5.5 實(shí)時統(tǒng)計(jì)分析
5.5.1 事件全球定位系統(tǒng)
5.5.2 動態(tài)雷達(dá)圖
5.5.3 事件行為分析
5.5.4 主動事件圖
思考題
第6章 查詢與報表
6.1 概述
6.2 事件查詢
6.2.1 普通條件查詢
6.2.2 模糊查詢
6.2.3 查詢場景
6.2.4 查詢?nèi)蝿?wù)
6.3 日志報表的分類
6.3.1 報表概述
6.3.2 預(yù)定義報表
6.3.3 自定義審計(jì)報表
6.3.4 中間表
思考題
第7章 典型案例
7.1 高校日志審計(jì)解決方案
7.1.1 背景及需求
7.1.2 解決方案及分析
7.2 金融行業(yè)日志審計(jì)解決方案
7.2.1 背景及需求
7.2.2 解決方案及分析
7.3 航空公司日志審計(jì)解決方案
7.3.1 背景及需求
7.3.2 解決方案及分析
7.4 政府日志審計(jì)解決方案
7.4.1 背景及需求
7.4.2 解決方案及分析
7.5 日志的高級應(yīng)用:如何通過日志溯源
7.5.1 某企業(yè)的撞庫事件分析
7.5.2 某企業(yè)短信平臺事件分析
思考題
附錄A英文縮略語
參考文獻(xiàn)

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號