书籍 UNIX/Linux网络日志分析与流量监控的封面

UNIX/Linux网络日志分析与流量监控

李晨光

出版时间

2014-11-30

ISBN

9787111479611

评分

★★★★★
书籍介绍

《UNIX/Linux网络日志分析与流量监控》以开源软件为基础,全面介绍了UNIX/Linux安全运维的各方面知识。第一篇从UNIX/Linux系统日志、Apache等各类应用日志的格式和收集方法讲起,内容涵盖异构网络系统日志收集和分析工具使用的多个方面;第二篇列举了二十多个常见网络故障案例,每个案例完整地介绍了故障的背景、发生、发展,以及最终的故障排除过程。其目的在于维护网络安全,通过开源工具的灵活运用,来解决运维实战工作中的各种复杂的故障;第三篇重点讲述了网络流量收集监控技术与OSSIM在异常流量监测中的应用。

本书使用了大量开源工具解决方案,是运维工程师、网络安全从业人员不可多得的参考资料。

李晨光,毕业于中国科学院研究生院,就职于世界500强企业,资深网络架构师、51CTO学院讲师、IBM精英讲师、UNIX/Linux系统安全专家,现任中国计算机学会(CCF)高级会员;曾获2011~2013年度全国IT博客10强。从事IDC机房网络设备运维十多年,持有多个IT认证;对Linux/UNIX、网络安全防护有深入研究。曾出版畅销书《Linux企业应用案例精解》和《Linux企业应用案例精解第2版》,多次在国内信息安全大会发表技术演讲,2012年受邀担任中国系统架构师大会(SACC)运维开发专场嘉宾主持人;先后在国内《计算机安全》、《程序员》、《计算机世界》、《网络运维与管理》、《黑客防线》等专业杂志发表论文六十余篇,撰写的技术博文广泛刊登在51CTO、IT168、ChinaUnix、赛迪网、天极网、比特网等国内知名IT网站。

目录
第一篇 日志分析基础
第1章 网络日志获取与分析
1.1 网络环境日志分类
1.2 Web日志分析
1.3 FTP服务器日志解析

显示全部
用户评论
UNIX日志分析全面,案例读起来放不下手。
正在读,日志分析本就不容易,看得出作者还是有两把刷子。
偏网络安全的日志分析,立意比较新颖,介绍的日志分析内容贴近实战。
以故事为例,内容很实用
少见的日志分析图书,里面那些攻防案例,很丰富,利用日志分析和计算机取证技术分析到位,读故事,学技术的思路,不错。
日志分析的资料还是不错希望经快拿到书抓紧学习
不错,算是这类书里我见到过比较好的了
那些取证的案例非常难得,结合日志分析来讲解,收获挺大的。
分析日志的种类比较基础,相对全面,案例分析的中的攻击类型有比较典型。