日志管理与分析权威指南

Anton A. Chuvakin

出版时间

2014-05-31

ISBN

9787111469186

评分

★★★★★
书籍介绍

日志是计算机系统中一个非常广泛的概念,磁盘系统、内核操作系统、应用服务器等任何设备和程序都可能输出日志,其内容、形式、规模和用途等各不相同。面对如此庞大的日志,我们如何处理和分析日志数据,从中获取有用信息?

《日志管理与分析权威指南》由日志管理与分析领域资深安全专家亲笔撰写,从日志的基本概念开始,循序渐进讲解整个日志生命期的详细过程,涵盖日志数据收集、存储分析和法规依从性等主题,并通过丰富的实例,系统阐释日志管理与日志数据分析的实用技术和工具,既包括传统的syslog,也涵盖云计算和大数据环境下新兴的日志分析技术。此外,本书从整个运营规程、策略上形成完整的系统,突破行业和具体软硬件配置的限制,不管读者身处何种规模、何种软硬件配置,均能从本书介绍的概念和思路中获益,并通过自己的努力,形成基于标准、适合自身特点的日志运营架构。

Anton A. Chuvakin博士是日志管理、SIEM和PCI DSS依从性领域公认的安全专家,他参与撰写了《Security Warrior》(ISBN: 978-0-596-00545-0)和《Know Your Enemy: Learning About Security Threats》第2版(ISBN: 978-0-321-16646-3)、《Information Security Management Handbook》第6版(ISBN: 978-0-8493-7495-1)、《Hacker’s Challenge 3:20 Brand-New Forensic Scenarios & Solutions》(ISBN: 978-0-072-26304-6)、《OSSEC Host-Based Intrusion Detection ...

(展开全部)

目录
译者序
作者简介
序言
前言
第1章 木材、树木、森林 1

显示全部
用户评论
真的只是本指南。感觉syslog和CEE标准要多关注下。
翻译的看不太懂。
从安全角度阐述日志管理与分析,非常多的实例,虽然不深入,但覆盖面广,对新手可扩充眼界,对老鸟会起到“对,说到点子上的”提醒作用
介绍了不少平时被大家忽略的基础日志.技术的东西少点.比如没有rsyslog(某人的最爱) logstash(另一个人的最爱) 看完之后,才发现日志管理刨去技术,剩下60%还应该是设计规划,以及审计等非技术方面的事情.真心不应该重业务,轻基础.喜图表,忽流程.
安全分析、soc从业人员必读。
对中古时代的运维/IT/安全领域日志管理做了一个总结。
偏理论的安全日志采集分析类丛书,覆盖面广,但多泛泛而谈。适合新手的日志类书籍入门,以及有相关经验的从业者查漏补缺。
让我怀疑翻译是不是机翻???
书的内容很专业,但是比较适合大型的软件和网络应用场景。
讲的都是一些概念行的东西,获得较少
下载
收藏