日韩精品 中文字幕 动漫,91亚洲午夜一区,在线不卡日本v一区v二区丶,久久九九国产精品自在现拍

注冊(cè) | 登錄讀書(shū)好,好讀書(shū),讀好書(shū)!
讀書(shū)網(wǎng)-DuShu.com
當(dāng)前位置: 首頁(yè)出版圖書(shū)科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)網(wǎng)絡(luò)與數(shù)據(jù)通信計(jì)算機(jī)網(wǎng)絡(luò)Snort入侵檢測(cè)實(shí)用解決方案

Snort入侵檢測(cè)實(shí)用解決方案

Snort入侵檢測(cè)實(shí)用解決方案

定 價(jià):¥33.00

作 者: (美)Jack Koziol著;吳溥峰[等]譯
出版社: 機(jī)械工業(yè)出版社
叢編項(xiàng): 網(wǎng)絡(luò)與信息安全叢書(shū)
標(biāo) 簽: 暫缺

ISBN: 9787111157014 出版時(shí)間: 2005-01-01 包裝: 平裝
開(kāi)本: 26cm 頁(yè)數(shù): 257 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  本書(shū)在介紹入侵檢測(cè)系統(tǒng)的基礎(chǔ)上,對(duì)Snort進(jìn)行深入地剖析,詳細(xì)介紹了Snort在實(shí)際應(yīng)用中的安裝、使用及維護(hù)。全書(shū)共14章,分別介紹了入侵檢測(cè)基礎(chǔ)、利用Snort進(jìn)行入侵檢測(cè)、剖析Snort、安裝Snort的計(jì)劃、Snort運(yùn)行的基礎(chǔ)——硬件和操作系統(tǒng)、建立服務(wù)器、建立傳感器、建立分析員控制臺(tái)、其他操作系統(tǒng)下的安裝、調(diào)整和減少誤報(bào)、實(shí)時(shí)報(bào)警、基本規(guī)則的編寫(xiě)、升級(jí)和維護(hù)Snort以及有關(guān)入侵防范的高級(jí)話題。本書(shū)內(nèi)容涵蓋了Snort實(shí)際應(yīng)用的各個(gè)方面。本書(shū)無(wú)論是對(duì)具體的商業(yè)應(yīng)用,還是對(duì)教學(xué)、科研工作都有相當(dāng)大的參考價(jià)值。

作者簡(jiǎn)介

  JackKoziol是芝加哥地區(qū)一家主要財(cái)政機(jī)構(gòu)的信息安全長(zhǎng)官,負(fù)責(zé)企業(yè)范圍內(nèi)的安全。先前,他在一家在線健康護(hù)理公司和網(wǎng)絡(luò)藥店的信息安全部門(mén)供職。Jack為信息安全雜志供稿,并發(fā)表了一些有關(guān)入侵檢測(cè)的文章。他教授有關(guān)CISSP考試和“黑客及其防護(hù)”的課程。自從1998年以來(lái),Jack在一些大的生產(chǎn)環(huán)境中構(gòu)建、維護(hù)及管理Snort和其他的入侵檢測(cè)系統(tǒng)。他也為一些專門(mén)的應(yīng)用軟件撰寫(xiě)Snort特征集。相關(guān)圖書(shū)安全協(xié)議的建模與分析:CSP方式網(wǎng)絡(luò)信息安全

圖書(shū)目錄

第1章 入侵檢測(cè)基礎(chǔ)
1.1 不同類型的入侵檢測(cè)系統(tǒng)
1.1.1 基于主機(jī)的入侵檢測(cè)系統(tǒng)
1.1.2 基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)
1.1.3 一種混合的方法
1.2 檢測(cè)入侵的方法
1.2.1 特征檢測(cè)
1.2.2 異常檢測(cè)
1.2.3 完整性檢驗(yàn)
1.3 攻擊的來(lái)源
1.3.1 外部威脅
1.3.2 內(nèi)部威脅
1.4 攻擊的步驟 
1.4.1 計(jì)劃階段
1.4.2 偵察階段
1.4.3 攻擊階段
1.4.4 后攻擊階段
1.5 入侵檢測(cè)系統(tǒng)的現(xiàn)狀
1.5.1 入侵檢測(cè)系統(tǒng)不能檢測(cè)所有的入侵事件
1.5.2 入侵檢測(cè)系統(tǒng)不能地攻擊作出響應(yīng)
1.5.3 入侵檢測(cè)系統(tǒng)的配置及維護(hù)比較困難
1.6 小結(jié)
第2章 利用Snort進(jìn)行網(wǎng)絡(luò)入侵檢測(cè)
2.1 Snort的規(guī)格說(shuō)明
2.1.1 安裝的必要條件
2.1.2 帶寬考慮
2.1.3 Snort是一種開(kāi)放源代碼的應(yīng)用程序
2.2 通過(guò)特征檢測(cè)可疑流量
2.2.1 檢測(cè)可疑凈荷
2.2.2 檢測(cè)具體協(xié)議元素
2.2.3 用客戶規(guī)則擴(kuò)展覆蓋面
2.3 啟發(fā)式的可疑流量檢測(cè)
2.4 采集入侵?jǐn)?shù)據(jù)
2.4.1 評(píng)估威脅
2.4.2 預(yù)處理
2.5 利用輸出插件進(jìn)行報(bào)警
2.5.1 聚集數(shù)據(jù)
2.5.2 用統(tǒng)一格式和Barnyard程序記錄日志
2.5.3 報(bào)警
2.6 分層報(bào)警
2.6.1 無(wú)優(yōu)先級(jí)報(bào)警
2.6.2 嚴(yán)格編碼的優(yōu)先級(jí)報(bào)警
2.6.3 可定制的優(yōu)先級(jí)報(bào)警
2.7 分布式Snort體系
2.7.1 第一層——傳感器層
2.7.2 第二層——服務(wù)器層
2.7.3 第三層——分析員控制臺(tái)
2.8 安全的Snort
2.9 Snort的缺陷
2.9.1 靈活性帶來(lái)復(fù)雜性
2.9.2 誤報(bào)的問(wèn)題
2.9.3 市場(chǎng)因素
2.10 小結(jié)
第3章 剖析Snort
3.1 用Libpcap輸送Snort包
3.2 預(yù)處理程序
3.2.1 frag2
3.2.2 stream4
3.2.3 stream4_reassemble
3.2.4 HTTP_decode
3.2.5 RPC_decode
3.2.6 BO
3.2.7 Telnet_decode
3.2.8 ARPspoof
3.2.9 ASN1_decode
3.2.10 fnord
3.2.11 conversation
3.2.12 portscan2
3.2.13 SPADE
3.3 檢測(cè)引擎
3.4 輸出插件
3.4.1 Alert_fast
3.4.2 Alert_full
3.4.3 Alert_smb
3.4.4 Alert_unixsock
3.4.5 Log_tcpdump
3.4.6 CSV
3.4.7 XML
3.4.8 Alert_syslog
3.4.9 數(shù)據(jù)庫(kù)輸出
3.4.10 統(tǒng)一格式輸出
3.5 小結(jié)
第4章 安裝Snort的計(jì)劃
4.1 制定入侵檢測(cè)系統(tǒng)的策略
4.1.1 惡意行為
4.1.2 可疑行為
4.1.3 異常行為
4.1.4 不適當(dāng)行為
4.2 決定要監(jiān)控的內(nèi)容
4.2.1 外部網(wǎng)絡(luò)連接監(jiān)控
4.2.2 內(nèi)部網(wǎng)絡(luò)關(guān)鍵點(diǎn)監(jiān)控
4.2.3 重要計(jì)算資源監(jiān)控
4.3 設(shè)計(jì)Snort體系結(jié)構(gòu)
4.3.1 三層結(jié)構(gòu)
4.3.2 單層結(jié)構(gòu)
4.3.3 監(jiān)控網(wǎng)段
4.4 維護(hù)計(jì)劃
4.5 事件響應(yīng)
4.5.1 事件響應(yīng)計(jì)劃
4.5.2 事件響應(yīng)
4.5.3 恢復(fù)
4.5.4 測(cè)試計(jì)劃
4.6 小結(jié)
第5章 基礎(chǔ)——硬件和操作系統(tǒng)
5.1 硬件性能的度量
5.2 操作系統(tǒng)平臺(tái)的選擇
5.3 監(jiān)控網(wǎng)段
5.3.1 網(wǎng)內(nèi)Hub監(jiān)控
5.3.2 SPAN端口監(jiān)控
5.3.3 Taps監(jiān)控
5.4 多傳感器分流
5.5 小結(jié)
第6章 建立服務(wù)器
6.1 安裝指南
6.2 Red Hat Linux 7.3的安裝
6.2.1 分區(qū)策略
6.2.2 網(wǎng)絡(luò)配置
6.2.3 防火墻配置
6.2.4 時(shí)區(qū)選擇
6.2.5 帳號(hào)設(shè)置
6.2.6 選擇需要安裝的軟件包
6.3 后安裝任務(wù)
6.4 安裝Snort服務(wù)器組件
6.4.1 安裝OpenaSSL
6.4.2 安裝Stunnel
6.4.3 安裝OpenSSH
6.4.4 下載Apache
6.4.5 安裝MySQL
6.4.6 配置mod_ssl
6.4.7 安裝gd
6.4.8 安裝PHP
6.4.9 安裝Apache
6.4.10 安裝ADODB
6.4.11 安裝ACID
6.5 小結(jié)
第7章 建立傳感器
7.1 安裝指南
7.1.1 Red Hat Linux 7.3的安裝
7.1.2 后安裝任務(wù) 
7.2 安裝Snort傳感器組件
7.2.1 安裝libpcap
7.2.2 安裝tcpdump
7.2.3 安裝OpenSSL
7.2.4 安裝Stunnel
7.2.5 安裝OpenSSH
7.2.6 安裝MySQL客戶端
7.2.7 安裝NTP
7.3 安裝Snrot
7.3.1 配置snort.conf
7.3.2 運(yùn)行Snort
7.4 安裝Barnyard
7.4.1 配置barnyard.conf
7.4.2 運(yùn)行Barnyard
7.4.3 用barnyard.server腳本實(shí)現(xiàn)Barnyard的自動(dòng)啟動(dòng)與停止
7.5 小結(jié)
第8章  建立分析員控制臺(tái)
8.1 Windows下的安裝
8.1.1 安裝SSH
8.1.2 Web瀏覽器
8.2 Linux下的安裝
8.2.1 安裝OpenSSH
8.2.2 Web瀏覽器
8.3 測(cè)試控制臺(tái)
8.4 使用ACID
8.4.1 搜索
8.4.2 警報(bào)組
8.5 小結(jié)
第9章 其他操作系統(tǒng)下的安裝方法
9.1 混合服務(wù)器/傳感器
9.2 基于OpenBSD的Snort
9.3 基于Windows的Snort
9.3.1 Windows的安裝
9.3.2 基本程序的安裝
9.3.3 Snort應(yīng)用程序的安裝
9.3.4 入侵檢測(cè)中心的安裝
9.4 小結(jié)
第10章 調(diào)整和減少誤報(bào)
10.1 預(yù)調(diào)行為
10.2 調(diào)整網(wǎng)絡(luò)
10.3 用Snort過(guò)濾流量
10.3.1 網(wǎng)絡(luò)變量
10.3.2 Berkeley包過(guò)濾
10.4 調(diào)整預(yù)處理程序
10.4.1 調(diào)整bo
10.4.2 調(diào)整arpspoof,asnl_decoe和fnord
10.4.3 調(diào)整frag2
10.4.4 調(diào)整stream4
10.4.5 調(diào)整stream4_reassemable
10.4.6 調(diào)整http_decode、rpc_decode和telnet_decode
10.4.7 調(diào)整portscan2和conversation
10.5 細(xì)化規(guī)則集
10.5.1 chat.rules規(guī)則
10.5.2 ddos.rules規(guī)則
10.5.3 ftp.rules規(guī)則
10.5.4 icmp-info.rules規(guī)則(1)
10.5.5 icmp-info.rules規(guī)則(2)
10.5.6 info.rules規(guī)則
10.5.7 misc.rules規(guī)則
10.5.8 multimedia.rules規(guī)則
10.5.9 other-ides.rules規(guī)則
10.5.10 p2p.rules規(guī)則
10.5.11 policy.rules規(guī)則
10.5.12 porn.rules規(guī)則
10.5.13 shellcode.rules規(guī)則
10.5.14 virus.rules規(guī)則
10.6 組織規(guī)則
10.7 設(shè)計(jì)目標(biāo)規(guī)則集
10.8 調(diào)整MyQSL
10.9 調(diào)整ACID
10.9.1報(bào)警的存檔 
10.9.2 報(bào)警的刪除
10.9.3 緩存屬性的調(diào)整
10.10 小結(jié)
第11章 實(shí)時(shí)報(bào)警
11.1 概述
11.2 警報(bào)的分級(jí)
11.2.1 事件
11.2.2 有目標(biāo)的攻擊
11.2.3 自定義規(guī)則
11.2.4 用classification.config定義優(yōu)先級(jí)
11.2.5 優(yōu)先級(jí)(priority)選項(xiàng)
11.3 混合型報(bào)警
11.3.1 安裝Swatch
11.3.2 配置Swatch
11.4 分布式Snort報(bào)警
11.4.1 配置Snort并安裝Sendmail
11.4.2 在傳感器上安裝syslog-ng
11.4.3 為傳感器配置syslog-ng
11.4.4 在服務(wù)器上安裝Syslog-ng
11.4.5 為服務(wù)器配置Syslog-ng
11.4.6 為實(shí)時(shí)報(bào)警配置syslog-ng
11.4.7 用Stunnel加密Syslog-ng會(huì)話
11.5 小結(jié)
第12章 基礎(chǔ)規(guī)則的編寫(xiě)
12.1 概念
12.2 語(yǔ)法
12.2.1 規(guī)則頭
12.2.2 規(guī)則選項(xiàng)
12.3 編寫(xiě)規(guī)則的方法
12.3.1 修改已存在的規(guī)則
12.3.2 利用網(wǎng)絡(luò)知識(shí)創(chuàng)造新規(guī)則
12.3.3 利用流量分析創(chuàng)建新規(guī)則
12.4 小結(jié)
第13章 升級(jí)和維護(hù)Snort
13.1 選擇Snort管理應(yīng)用軟件
13.2 入侵檢測(cè)系統(tǒng)策略管理器
13.2.1 安裝
13.2.2 配置
13.3 SnortCenter
13.3.1 SnortCenter安裝
13.3.2 SnortCenter傳感器代理安裝
13.3.3 配置
13.4 升級(jí)Snort
13.5 小結(jié)
第14章 入侵防范高級(jí)話題
14.1 一個(gè)關(guān)于入侵防范的警告
14.2 制定入侵防范策略
14.2.1 未打補(bǔ)丁的服務(wù)器
14.2.2 新的漏洞
14.2.3 公開(kāi)的可訪問(wèn)的高權(quán)限主機(jī)
14.2.4 從不產(chǎn)生誤報(bào)的規(guī)則
14.3 Snort Inline修補(bǔ)程序
14.3.1 安裝
14.3.2 配置
14.3.3 Inline Snort(防范型Snort)規(guī)則編寫(xiě)
14.3.4 建立規(guī)則集
14.4 SnortSam
14.4.1 安裝
14.4.2 配置
14.4.3 在規(guī)則中插入阻塞響應(yīng)
14.5 小結(jié)
附錄
附錄A 疑難解答
附錄B 規(guī)則文件

本目錄推薦

掃描二維碼
Copyright ? 讀書(shū)網(wǎng) rgspecialties.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)