价值中国 - 财经商业新媒体
读书
正在读取登录信息...
图书详细信息 推荐图书 | 最新书评
Snort 2.0入侵检测(附CD-ROM光盘一张)

作者:(美)卡斯维尔 等 宋劲松 等

出版社:国防工业出版社

出版日期:2004年01月
个人简介
  Brian Caswell本书技术编辑,是Snort的团队中倍受尊敬的人物。他是Snort.org站点的管理者,是Snort系统规则的首席维护人。无论在小企业或大企业的用户环境下,他对Snort的部署和配置都有非常丰富的经验,并在2002年和2003年的CanSecWest年会上就此问题做了多次专题演讲。Brian 还是Source-fire的成员,Sourcefire由Snort 的开发团队创办,基于Snort IDS提供世界领先的和最灵活的入侵管理方案。2002年,Sourcefire被《信息安全杂志》评为IT安全市场最有影响的厂商之一。
内容简介
  《Snort2.0入侵检测》一书是第一本系统介绍Snod入侵检测系统的权威著作,snort.Org网站的BrianCas— wel,是本书作者之一。通过本书对Snort的深入剖析,读者可洞悉Snon的技术内幕,全面掌握其复杂的安装、设置及所有技术难题。 Snort的三大主要功能:包嗅探、包日志和入侵检测。 详细说明如何在Linux或MicrosoftWindows上安装Snod。 确定五种选项中的哪一种最适合您:pass,log,alert,dynamic和activate。 如何根据所用网络中的关键协议、服务以及希望告警日志的多寡来取舍规则 使用stream4和frag2预处理器增强Snort原本的规则匹配模式。 使用unified日志提高Snort探测的效率,解放Snod引擎的负载。管理输出插件。通过安装、配置、使用Swatch、 ACID、SnodSaff、IDSCenter和其他插件来监视日志文件。关注规则升级。使用半自动工具oinkmaster下载和比较出新规则。安装、配置Barnyard。Barnyard主要工作在三种操作模式:单次模式、连续模式和连续检查点模式。


发表书评
本书标签
为此书添加标签:(多个标签用空格分隔)
图书购买信息
请对此书作出评价
请您登录后为此书评分



目前还没有人对此书评分
新书快递
广东联合出版公司 | 机械工业出版社 | 南京大学出版社 | 清华大学出版社 | 时代光华 | 人民邮电出版社 | 文汇出版社 | 中国经济出版社 | 中国青年出版社 | 中信出版社
浙江大学出版社 | 作家出版社 | 湛庐文化 | 长江文艺出版社 | 华章经管 | 经济日报出版社 | 中国城市出版社 | 财政出版社 | 中华工商联合出版社 | 新星出版社
重庆出版集团 | 人民文学出版社 | 中资海派 | 电子工业出版社世纪波公司 | 中国电力出版社 | 道中财富 | 含章行文 | 同舟人文化 | 华章同人