As a system administrator or security professionals, you probably find yourself inundated each day with a deluge of log files from seemingly countless devices, servers, and applications on your network ranging from Windows Server to Snort to your PIX firewall and everything in between. At times, the task of "seeing the forest through the trees" to extract useful, repeatable information from these logs may seem almost impossible. This unique book will show you how to use a combination of open source software such as Tcpdstats, and Snort perfmonitor to create succinct, meaningful reports that give you the big picture of your network's overall health and well being. So, if you need to analyze and prioritize everything from how much of your bandwidth is devoted to browsing ESPN.com, to the most targeted machines in your IDS logs, this is the book for you. This book teaches IT professionals how to analyze, manage, and automate their security log files to generate useful, repeatable information that can be use to make their networks more efficient and secure using primarily open source tools. The book begins by discussing the "Top 10" security logs that every IT professional should be regularly analyzing. These 10 logs cover everything from the top workstations sending/receiving data through a firewall to the top targets of IDS alerts. The book then goes on to discuss the relevancy of all of this information. Next, the book describes how to script open source reporting tools like Tcpdstats to automatically correlate log files from the various network devices to the "Top 10" list. By doing so, the IT professional is instantly made aware of any critical vulnerabilities or seriousdegradation of network performance. All of the scripts presented within the book will be available for download from the Syngress Solutions Web site.
作为一个系统管理员或安全专家,你可能会发现自己每天都被淹没在大量的日志文件中,这些日志文件来自网络上似乎无数的设备、服务器和应用程序,从Windows服务器到Snort到你的PIX防火墙以及两者之间的一切。有时,要从这些日志中提取有用的、可重复的信息,"拨开云雾见青天 "的任务似乎几乎是不可能的。这本独特的书将告诉你如何使用开源软件的组合,如Tcpdstats和Snort perfmonitor,以创建简洁、有意义的报告,为你提供网络的整体健康和福祉的大图片。因此,如果你需要分析和优先处理一切,从你的带宽有多少用于浏览ESPN.com,到IDS日志中最有针对性的机器,这就是适合你的书。本书教导IT专业人员如何分析、管理和自动处理他们的安全日志文件,以产生有用的、可重复的信息,从而利用主要的开源工具使他们的网络更加高效和安全。本书首先讨论了每个IT专业人士应该定期分析的 "十大 "安全日志。这10条日志涵盖了从通过防火墙发送/接收数据的顶级工作站到IDS警报的顶级目标等所有内容。然后,该书继续讨论所有这些信息的相关性。接下来,书中描述了如何编写开源报告工具(如Tcpdstats)的脚本,以自动将来自各种网络设备的日志文件与 "前10名 "列表联系起来。通过这样做,IT专业人员可以立即意识到任何关键的漏洞或网络性能的严重下降。本书中介绍的所有脚本都可以从Syngress Solutions网站上下载。
相关文库
计算机行业:AIGC行业应用畅想
3025
类型:行研
上传时间:2023-04
标签:计算机、AIGC)
语言:中文
金额:5积分
零信任SaaS,美国经验与中国特色-20200802-42页
2737
类型:行研
上传时间:2020-08
标签:计算机、saas)
语言:中文
金额:免费
计算机行业安全服务:网络安全行业的制高点-20210221-64页
2486
类型:行研
上传时间:2021-02
标签:计算机、网络安全)
语言:中文
金额:免费
2021年IEEE高新能计算论文合集
2442
类型:学习教育
上传时间:2021-05
标签:高性能计算、学术、计算机)
语言:中文
金额:30积分
计算机行业专题研究:MES深度报告下篇,7大海外巨头,6家中国领军全梳理-20201015-55页
2360
类型:行研
上传时间:2020-10
标签:计算机、MES)
语言:中文
金额:免费
计算机行业:信创产业发展研究-20220510-84页
1804
类型:行研
上传时间:2022-05
标签:计算机、信创)
语言:中文
金额:免费
计算机行业对于低代码工具发展的思考:AI降低软件使用门槛,交付自动化提升工具价值
1740
类型:行研
上传时间:2023-06
标签:计算机、AI、低代码)
语言:中文
金额:5积分
计算机行业:工业软件,研究框架-20200618-132页
1540
类型:行研
上传时间:2020-07
标签:计算机、工业软件、券商报告)
语言:中文
金额:免费
电子书-Linux是如何工作的How Linux Works(英)
1426
类型:电子书
上传时间:2022-04
标签:计算机、操作系统、内部结构)
语言:英文
金额:5积分
2020年高考志愿填报全解析—计算机行业报考热门专业、院校及前景(免费
1404
类型:专题
上传时间:2020-07
标签:高考志愿填报、计算机)
语言:中文
金额:5积分
积分充值
30积分
6.00元
90积分
18.00元
150+8积分
30.00元
340+20积分
68.00元
640+50积分
128.00元
990+70积分
198.00元
1640+140积分
328.00元
微信支付
余额支付
积分充值
应付金额:
0 元
请登录,再发表你的看法
登录/注册