該書是《開源安全運維平臺OSSIM疑難解析--入門篇》的姊妹篇,重點講述了開源OSSIM系統安裝部署以及運維管理的若干疑難問題,全書共分12章。前端
第1章,檢測Snort與Suricata,講解檢測系統Snort和Suricata在OSSIM系統中的應用問題。
第2章,基於主機的***檢測——OSSEC,講解在HIDS-OSSEC部署過程當中常見的故障並進行解答。
第3章,漏洞掃描OpenVAS,講解在漏洞掃描OpenVAS服務器安裝過程當中遇到的疑難問題。
第4章,Memcache、RabbitMQ與Redis協同工做,講解Memcache、RabbitMQ和Redis等緩存和中間件系統在系統維護與管理中遇到的配置難點及疑點問題。
第5章,日誌採集與分析,講解利用OSSIM進行日誌採集和分析的問題。
第6章,關聯分析技術,講解OSSIM關聯分析技術問題。
第7章,資產管理,講解利用OSSIM進行資產管理的問題。
第8章,網絡流量與主機高可用監控,講解利用Ntop和Nagios進行流量管理的問題。
第9章,NetFlow流量分析,講解利用NetFlow爲OSSIM進行流量分析的問題。
第10章,OSSIM前端漢化技巧,講解OSSIM前端漢化技巧。
第11章,壓力測試及性能監控,講解利用開源工具對OSSIM進行性能測試以及調優的技巧問題。
第12章,數據包抓包分析技巧,講解抓包分析過程當中的疑難問題。ios
課後習題:http://www.javashuo.com/article/p-daqgnqab-kz.html緩存
人民郵電出版社 圖書目錄安全