Wykrywaj i reaguj. Praktyczny monitoring sieci dla administratorów Richard Bejtlich
- Autor:
- Richard Bejtlich
- Wydawnictwo:
- Helion
- Wydawnictwo:
- Helion
- Ocena:
- Stron:
- 408
- Druk:
- oprawa miękka
- Dostępne formaty:
-
PDFePubMobi
Opis
książki
:
Wykrywaj i reaguj. Praktyczny monitoring sieci dla administratorów
Czego się nauczysz?
- Uzasadniania potrzeby monitorowania bezpieczeństwa sieci (NSM)
- Rozróżniania NSM od innych metod monitorowania i oceny ich skuteczności
- Wyboru i konfiguracji miejsc przechwytywania ruchu sieciowego w infrastrukturze
- Uzyskiwania fizycznego dostępu do ruchu sieciowego i korzystania z TAP-ów oraz przełączników
- Instalowania i konfigurowania platformy Security Onion w trybie autonomicznym i rozproszonym
- Zarządzania, aktualizowania i zabezpieczania systemu Security Onion
- Wykorzystywania narzędzi do analizy pakietów w trybie tekstowym (Tcpdump, Tshark, Argus)
- Analizowania ruchu sieciowego za pomocą narzędzi graficznych (Wireshark, Xplico, NetworkMiner)
- Obsługi konsol NSM, takich jak Sguil, Squert, Snorby i ELSA
- Przeprowadzania cyklu zapewniania bezpieczeństwa: planowania, wykrywania, reagowania i naprawy
- Analizowania i reagowania na naruszenia bezpieczeństwa po stronie serwera i klienta
- Rozszerzania możliwości Security Onion o dodatkowe moduły i integracje (np. APT1, Bro)
- Wykorzystywania aplikacji Bro do śledzenia i wyodrębniania plików z ruchu sieciowego
- Radzenia sobie z serwerami proxy i analizowania sum kontrolnych pakietów
- Wdrażania procedur reagowania na incydenty i tworzenia zespołu CIRT
- Zarządzania konfiguracją, skryptami i aktualizacjami systemu Security Onion
Bądź o krok przed intruzem!
Zagwarantowanie bezpieczeństwa sieci to ogromne wyzwanie i najwyższa konieczność. Aby to osiągnąć, nie wystarczy budowanie murów — prędzej czy później napastnicy przenikną przez takie zabezpieczenia. Dlatego kluczowe jest stałe monitorowanie ruchu w sieci i wykrywanie podejrzanych zachowań. Jak to zrobić? Jak wykorzystać w tym celu darmowe oprogramowanie z otwartym kodem? Na te i wiele innych pytań odpowiada ta wspaniała książka.
W trakcie lektury dowiesz się, jak uzyskać dostęp do ruchu sieciowego, zbierać go i zarządzać nim. W kolejnych rozdziałach poznasz narzędzie Security Onion (autonomiczną platformę pozwalającą na monitorowanie bezpieczeństwa w sieci) oraz dowiesz się, jak je skonfigurować i wykorzystać. Do Twojej dyspozycji jest również wiele narzędzi działających w trybie tekstowym, z Tcpdump na czele. Ich możliwości oraz zastosowanie poznasz w kolejnych rozdziałach. Na sam koniec zobaczysz, jak wygląda cykl zapewniania bezpieczeństwa w przedsiębiorstwie oraz jakie działania należy podjąć w przypadku wykrycia naruszenia zasad bezpieczeństwa. Książka ta jest obowiązkową lekturą dla wszystkich administratorów sieci. Dostarcza ona cennych informacji na temat dostępnych narzędzi, procedur oraz trendów w tej dziedzinie.
Dzięki tej książce:
- poznasz dostępne narzędzia i ich możliwości w zakresie monitorowania ruchu w sieci
- dowiesz się, jak zorganizować procedurę monitorowania
- zainstalujesz i skonfigurujesz system Security Onion
- zwiększysz swoje szanse na wykrycie i odparcie ataku
Obowiązkowa lektura każdego administratora!
Wybrane bestsellery
Helion - inne książki
Dzięki opcji "Druk na żądanie" do sprzedaży wracają tytuły Grupy Helion, które cieszyły sie dużym zainteresowaniem, a których nakład został wyprzedany.
Dla naszych Czytelników wydrukowaliśmy dodatkową pulę egzemplarzy w technice druku cyfrowego.
Co powinieneś wiedzieć o usłudze "Druk na żądanie":
- usługa obejmuje tylko widoczną poniżej listę tytułów, którą na bieżąco aktualizujemy;
- cena książki może być wyższa od początkowej ceny detalicznej, co jest spowodowane kosztami druku cyfrowego (wyższymi niż koszty tradycyjnego druku offsetowego). Obowiązująca cena jest zawsze podawana na stronie WWW książki;
- zawartość książki wraz z dodatkami (płyta CD, DVD) odpowiada jej pierwotnemu wydaniu i jest w pełni komplementarna;
- usługa nie obejmuje książek w kolorze.
Masz pytanie o konkretny tytuł? Napisz do nas: sklep@ebookpoint.pl
Książka drukowana

Oceny i opinie klientów: Wykrywaj i reaguj. Praktyczny monitoring sieci dla administratorów Richard Bejtlich
(1)-
6
-
5
-
4
-
3
-
2
-
1
6.0(1)
(0)
(0)
(0)
(0)
(0)