OSSIM(Open Source Security Information Management,開源安全信息管理)系統(tǒng)是一個非常流行和完整的開源安全架構(gòu)體系,通過將開源產(chǎn)品進行集成,從而提供一種能實現(xiàn)安全監(jiān)控功能的基礎(chǔ)平臺?!堕_源安全運維平臺OSSIM疑難解析:提高篇》精選了作者在OSSIM日常運維操作中遇到的許多疑難雜癥,并給出了相應的解決方案。本書共分為12章,內(nèi)容包括入侵檢測Snort與Suricata,基于主機的入侵檢測—OSSEC,漏洞掃描OpenVAS,Memcache、RabbitMQ與Redis協(xié)同工作,日志采集與分析,關(guān)聯(lián)分析技術(shù),資產(chǎn)管理,網(wǎng)絡(luò)流量與主機高可用監(jiān)控,NetFlow流量分析,OSSIM前端漢化技巧,壓力測試及性能監(jiān)控,數(shù)據(jù)包抓包分析技巧等。《開源安全運維平臺OSSIM疑難解析:提高篇》精選了作者在非常適合具有一定SIEM(Security Information and Event Management,安全信息和事件管理)系統(tǒng)實施經(jīng)驗的技術(shù)經(jīng)理或中高級運維工程師閱讀,還可以作為開源技術(shù)研究人員、網(wǎng)絡(luò)安全管理人員的參考資料。