李晨光,毕业于中国科学院研究生院,就职于世界500强企业,资深网络架构师、51CTO学院讲师、IBM精英讲师、UNIX/Linux系统安全专家,现任中国计算机学会(CCF)高级会员;曾获2011~2013年度全国IT博客10强。从事IDC机房网络设备运维十多年,持有多个IT认证;对Linux/UNIX、网络安全防护有深入研究。曾出版畅销书《Linux企业应用案例精解》和《Linux企业应用案例精解第2版》,多次在国内信息安全大会发表技术演讲,2012年受邀担任中国系统架构师大会(SACC)运维开发专场嘉宾主持人;先后在国内《计算机安全》、《程序员》、《计算机世界》、《网络运维与管理》、《黑客防线》等专业杂志发表论文六十余篇,撰写的技术博文广泛刊登在51CTO、IT168、ChinaUnix、赛迪网、天极网、比特网等国内知名IT网站。
《UNIX/Linux网络日志分析与流量监控》以开源软件为基础,全面介绍了UNIX/Linux安全运维的各方面知识。第一篇从UNIX/Linux系统日志、Apache等各类应用日志的格式和收集方法讲起,内容涵盖异构网络系统日志收集和分析工具使用的多个方面;第二篇列举了二十多个常见网络故障案例,每个案例完整地介绍了故障的背景、发生、发展,以及最终的故障排除过程。其目的在于维护网络安全,通过开源工具的灵活运用,来解决运维实战工作中的各种复杂的故障;第三篇重点讲述了网络流量收集监控技术与OSSIM在异常流量监测中的应用。
本书使用了大量开源工具解决方案,是运维工程师、网络安全从业人员不可多得的参考资料。
喜欢书中介绍的OSSIM技术,各种日志涉及面也比较拳全面,把零散分布的日志集中讲解分析,对于日志分析理解很有帮助。 书中的案例防护对我维护系统安全也有帮助。尤其是网络流量收集监控技术,特别适用于目前我管理的网路检测需求,对于OSSIM的安装使用,尤其是在异常流量监测...
评分有日志分析基础,看案例更有意思,没有专业书籍那么古板,读那些日志分析数据包抓包分析的案例时,有点像看现实版的黑客帝国,逻辑性强思路清晰,像渗透攻击、SQL注入、跳板攻击很多都只能了解一些理论基础的内容,但这本书里中却用一些个真实的故事表现出来,我感觉印象挺深刻...
评分日志分析的内容很真实。 这本书是从运维的工作实际出发来写,看得出是从实战中长期沉淀的经验,分享的攻防案例很难得,吸取了不少好的经验。 这本书是LInux运维和网络运维SIEM、SOC从业人员必读书籍。
评分喜欢书中介绍的OSSIM技术,各种日志涉及面也比较拳全面,把零散分布的日志集中讲解分析,对于日志分析理解很有帮助。 书中的案例防护对我维护系统安全也有帮助。尤其是网络流量收集监控技术,特别适用于目前我管理的网路检测需求,对于OSSIM的安装使用,尤其是在异常流量监测...
评分喜欢的读这种内容丰富的书,必须动脑子才能读懂,越读越有兴趣。对于Apache,Ftp,DHCP,DNS,IPtables各种服务,防火墙的日志都将到了。 每天睡觉前会看上1-2个案例,分析过程到位,解决方法能给我以启迪,非常不错,还能提供工具下载,考虑的很是周到呀。
日志分析这本书介绍的比较全面,案例生动而有趣。
评分这本日志分析教程确实挺基础的,案例丰富,也比较全面。
评分那些取证的案例非常难得,结合日志分析来讲解,收获挺大的。
评分偏网络安全方向的各种日志分析,案例涉及比较全面,值得一读。
评分UNIX日志分析全面,案例读起来放不下手。
本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度,google,bing,sogou 等
© 2025 qciss.net All Rights Reserved. 小哈图书下载中心 版权所有