日志审计与分析

杨东晓 & 张锋 & 朱保健 & 魏昕

Book 1 of 网络空间安全重点规划丛书

Language: Chinese

Published: Jan 13, 2019

类型: M

Description:

本书共分为7章,分别介绍了日志、日志审计和日志收集与分析系统的相关基础知识,日志收集阶段的对象和方式,日志存储阶段的存储策略和方法,事件过滤和归一化使用的方法及效果,关联分析中的实时关联分析、事件关联分析、告警响应分析和实时统计分析,查询与报表等日志的处理方式,最后结合具体案例对背景需求和解决方案进行了讨论和解读,帮助读者更好地掌握日志审计与分析。

本书每章后均附有思考题总结本章知识点,以便为读者进一步阅读提供思路。

本书由360企业安全集团针对高校网络空间安全专业的教学规划组织编写,既适合作为网络空间安全、信息安全等相关专业的教材,也适合负责网络安全运维的网络管理人员和对网络空间安全感兴趣的读者作为基础读物。

图书在版编目(CIP)数据

日志审计与分析/杨东晓等编著,一北京:清华大学出版社,2019

(网络空间安全重点规划丛书)

ISBN 978-7-302-51744-3