8 (905) 200-03-37 Владивосток
с 09:00 до 19:00
CHN - 1.14 руб. Сайт - 21.13 руб.

Платформа транспорта с открытым исходным кодом.

Цена: 1 336руб.    (¥63.2)
Артикул: 601560193351

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:荣丰通达图书专营店
Адрес:Пекин
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥481 015руб.
¥ 49.8 24.9527руб.
¥22.8482руб.
¥ 76.44 491 036руб.


Введение. JPG

Sossim (Информация о безопасности с открытым исходным кодом) является очень популярной и полной системой архитектуры безопасности с открытым исходным кодом.«Анализ платформы транспортировки безопасности с открытым исходным кодом Ossim: улучшение» выбрал много подозрительных заболеваний автора, с которыми сталкивается автор в ходе ежедневной работы и технического обслуживания Ossim, и дал соответствующие решения.Эта книга разделена на 12 глав.— Мониторинг производительности, навыки анализа пакетов пакетов.«Анализ платформы транспортировки безопасности с открытым исходным кодом Ossim: улучшение» выбирает технического менеджера автора технического менеджера по реализации опыта в реализации опыта в реализации автора с определенной SIEM (информация о безопасности и управление событиями, безопасность Информация и управление событиями) Опыт реализации системы.


Каталог.jpg

Глава 1 Обнаружение вторжения фырканье и Suricata 1 
Где сохраняется правило обнаружения Q001?Сколько типов типов действий будет создано, если будут запускаются правила триггера?1 
Каковы основные плагины и функции предварительной обработки Q002 Snort 2.9?2 
Q003 Как использовать Scapy, чтобы проверить правило Snort?2 
Q004 Snort имеет несколько рабочих режимов, каковы характеристики каждого?4 
Q005 Пример какие правила используются для обнаружения подозрительных нагрузок?9 
Q006 Как обнаружить атаку Chargen/echo dos?9 
Как Q007 использует режим регистрации пакетов Snort для записи захваченной информации на диске?10 
Как Q008 развертывает несколько идентификаторов в одном сегменте сети?10 
Каковы подготовки к Q009 для вручную компилировать и установить фырканье?10 
Q010 Как компилировать и установить фырканье под Linux?11 
Q011 Как положить аварийный сигнал в базу данных MySQL?15 
Q012 Как построить базовую систему обнаружения вторжений на основе базы?19 
Q013 Компонент IDS Ossim. Используйте какой метод для получения и анализа данных?25 
Какой вред атакует фрагменты IP Q014 на фырканье?25 
Q015 В правилах фырков, что означает MSG, Content, Threshold, Options?26 
Q016 Как управлять типом ссылки в Ossim?28 
Q017 Какую роль играет внешняя ссылка в управлении инцидентами безопасности Ossim?29 
Поддерживает ли Suricata в Q018 Ossim5 PF_RING?30 
Q019 Как использовать набор данных DARPA 2000 для пересмотра сцены атаки?31 
Q020 Как использовать параметры для просмотра информации BAOTOU Ссылки Data Link в Snort?31 
Сколько типов выходной пробки -в Q021 Snort?Какова его собственная роль?32 
В чем разница между Q022 SID-MSG.MAP и Gen-MSG.MAP?38 
Q023 Скопчатое состояние в детекторе Ossim 4.12 снижается, а Suricata - это государство нормальным? 
Могут ли они быть статусом в то же время?39 
В чем разница между активным обнаружением в Интернете Q024 и пассивным обнаружением?39 
Q025 Как найти журналы, посещаемые в течение 24 часов в каталоге/var/log/skicata и удалить его сразу после его поиска?40 
Q026 Где развертывание датчика фырканье в корпоративной сети?40 
В чем разница между Q027 Suricata и Snort?41 
Как настроить количество пакетов данных, обрабатываемых Suricata одновременно?42 
Q029 Как установить режим работы Suricata?42 
Каковы результаты события Q030 Suricata?Как записать соответствующую информацию?43 
Q031 Когда Suricata обнаруживает подозрительные пакеты, какие файлы хранятся в двоичном формате?Что делать 
Чтение программы?43 
Q032 Какие параметры Suricata записывают IP -IP реального клиента?44 
Q033 Если Suricata записывает все журналы HTTP, как изменить файл конфигурации?44 
Q034 Как сохранить все пакеты данных, обнаруженные Suricata?44 
Q035 Как включить журналы отладки службы Suricata?45 
Как Q036 экспортирует информацию о тревоге Suricata в файлы системного журнала?45 
Как пакет Q037 совпадает с двигателем обнаружения Suricata?45 
Сколько атрибутов конфигурации двигателя обнаружения Suricata разделены?45 
Как Q039 улучшает производительность обработки Suricata на многогранных серверах Ossim?46 
Q040 в сложной сетевой среде с высоким уровнем скорости, как повысить эффективность передачи данных при обнаружении правил Suricata?46 
Q041 В потоковом двигателе Suricata реорганизация пакета данных должна занимать ресурсы ЦП. 
Какие параметры должны быть изменены для реорганизации пакета данных?47 
Q042 Какой путь сохраняется в файле журнала Suricata suricata.log?Какой файл конфигурации этот путь 
определение?48 
Q043 Метод захвата Suricata под Ossim использует AF_PACKET или PF_RING?48 
Q044 Как настроить правила Suricata?49 
Q045 Как обновить правила и подписи Alienvault NIDS?50 
Можно ли использовать Q046 Snort в качестве IPS?Как развернуть?51 
Q047 В Ossim 3, каковы рабочие режимы PF_RING?51 
Q048 Как включить новые правила ET?52 
Q049 Как настроить систему беспроводной вторжения в системе Ossim?52 
Где модуль iptables на платформе Q050 Ossim?58 
Пример Q051 объясняет, как Оссим находит поведение сканирования NMAP.58 
Какова роль помощника Q052?60 
Q053 Как установить помощника в Centos Linux?61 
Q054 Как установить помощника в Ossim?62 
Проверьте эту главу 64 
Глава 2 на основе вторжения хозяина——OSSEC 69 
Q055 Assec Agent в основном состоит из процессов и каждой роли?69 
Q056 Кратко опишите роль рабочего процесса Ossec Server/Agent и его ключевых процессов.70 
Q057 Что такое мониторинг агента и без агента?70 
Q058 Как проверить правило Ossec?71 
Q059 Что мне делать, когда служба Ossec не удается из -за недостаточного места на дисковом пространстве?71 
Как OSSEC и агент общаются в Q060 распределенной среде?73 
Q061 Как установить агент Ossec в среду Linux?73 
Как решить агент Ossec в Q062 Linux?76 
В чем разница между сканированием Q063 NMAP и сканированием OpenVAS?77 
Q064 Процесс обработки аварийных сигналов OSSEC?77 
Q065 Как установить агент Ossec в среде Windows 8?78 
Q066 Где файл используется для настройки агента OSSEC?82 
Что мне делать, когда Q067, когда агент Ossec не может подключиться к серверу?82 
Как установить агент Ossec в Q068 в Windows Server 2012?83 
Q069 Как просмотреть статус агента Ossec в Интернете?88 
Где магазин журналов Q070 Ossec?89 
Где находится файл Back -end правила вызова OSSEC в веб -интерфейсе Q071?90 
Q072 Как контролировать передачу данных между сервером OSSEC и агентом?91 
Платформа Q073 Windows была установлена ​​с агентом OSSEC, но она не получена на сервере Ossim 
Журнал, как это решить?92 
Клиент Q074 OSSEC не может быть рассмотрен при подключении к серверу OSSEC?92 
Q075/var/log/suricata/каталог, что означает каждое поле в файле JSON?92 
Q076 Что означает конкретный символ в плагине Ossec вывода?93 
Проверьте эту главу 94 
Глава 3 Сканирование уязвимости OpenVAS 98 
Q077, куда выразился сканирование OpenVAS?98 
Q078 CVE, NVD, OSVDB, BUGTRAQ, SecurityFocus, CNCVE Что это значит?98 
Q079 Каковы основные процессы и файлы конфигурации?100 
Какой язык написан в сценарии Q080 OpenVAS?Пожалуйста, опишите процесс загрузки скрипта.101 
Q081 OpenVAS сканирование Как загрузить сценарий на ранней стадии?102 
Как сценарий в сканере уязвимости Q082 безопасно проверяет цель?102 
Q083 OpenVas Scanner OpenVAS-Scanner Calls, где находится документ с сертификатом частного ключа и каков сертификат? 
Создание программы?102 
Q084 Процесс сканирования OpenVAS разделен на несколько этапов. 
Какой процесс?103 
Q085 OpenVAS Scanner появляется с неудачными подсказками, что это значит?104 
Q086 Как исключить недостатки при сканировании с OpenVAS?104 
Q087 При каких обстоятельствах должна быть прекращена задача сканирования уязвимости?107 
В чем разница между Q088 Nessus и OpenVAS?108 
Когда Q089 Ossim использует систему сканирования OpenVAS, почему правило Nessus все еще сохраняется?109 
Q090 использует команду Alienvault-Update, чтобы быть неспособной должным образом работать после обновления системы. 
Как это решить?110 
Q091 не может быть подключен к сканеру уязвимости во время операции.110 
Q092 Время сканирования уязвимости слишком короткое, какие проблемы произойдут?111 
Q093 Что будет с машиной за пределами пула ресурсов и как с ней справиться?111 
Q094 Как вручную обновить библиотеку CVE?112 
Как долго подходит цикл сканирования уязвимости в Q095 Ossim System?112 
Q096 Отчет об экспорте OpenVAS, сколько цветов используется для классификации уязвимости?Что ты имеешь в виду?113 
В чем разница между Q097 X-Scan, Fluxay, Nessus и OpenVas?114 
Эта глава тест 115 
Глава 4 Memcache, Rabbitmq и Redis Совместная работа 117 
Почему скорость Redis Q098 будет такой быстрой?117 
Какова роль Q099 Memcache?117 
Q100 Как увеличить память Redis?118 
Q101 Как установить зонд мониторинга Memcached?119 
Q102 Ossim Зачем использовать промежуточное программное обеспечение сообщения?120 
Какую роль играет Q103 Rabbitmq в системе Ossim?122 
Q104 Как проверить информацию о очереди и подключении на сервере Ossim?122 
Q105 Как сбросить узел RabbitMQ?122 
Q106 Как просмотреть включенный плагин Rabbitmq -in?123 
Как Rabbitmq в Q107 Omim открывает фон веб -управления?123 
Почему Q108 Ossim представляет базу данных памяти Redis и использует клавиш/хранилище значения?125 
Каково преимущество сервера Q109 Ossim с использованием Rabbitmq?126 
Q110 Как просмотреть запрос, полученный в реальных резервах сервера Redis?127 
Q111 Как ввести или выйти из интерфейса оболочки Erlang?127 
Эта глава тест 128 
Глава 5 Сбор и анализ журналов 130 
Где можно отразить журналы на платформе Ossim на платформе Ossim?130 
Сколько записей в журналах Q113 iptables?Каковы различия в каждом?131 
Q114, как мне перенаправить журнал iptables в указанный файл?132 
Q115 Как просмотреть событие iptables в веб -интерфейсе?134 
Q116 Как найти вмешательство в бревен?136 
Q117 Зачем использовать GNS3?137 
Q118 Каковы недостатки GNS3 в экспериментальной среде?137 
Q119 GNS3 Как смоделировать 3 -слойный переключатель?138 
Q120 Как получить GNS3 с локальными мостами сетевой карты?138 
Q121 Как собрать журнал кальмаров с Ossim?139 
Q122 Как перенаправить событие Windows на сервер сбора журналов Linux через Snare?140 
Q123 Как проверить сервер системного журнала с помощью Syslog-Slogger?143 
Q124 Как использовать журнал для отправки журналов тестирования?144 
Q125 Как моделировать трафик системного журнала?144 
В чем разница между Q126 WMI и Snare?146 
Q127 Каков процесс обработки процесса обработки журнала Ossim?146 
Какие атрибуты нуждаются в оригинальных инцидентах по безопасности Q128?147 
В чем разница между примитивным журналом Q129 и возвратом?149 
Q130 Каковы инструменты для преобразования журналов Windows в журналы Syslog?149 
Q131 Как выбрать правильный уровень журнала?150 
Какие инструменты могут преобразовать журналы Windows в системный журнал Q132?151 
Q133 Как использовать инструмент evtsys для сбора журналов Windows и перенаправить его на сервер Syslog?152 
Q134 Как собрать журналы Apache?153 
Q135 Почему сервер застрял после включения сообщений системного журнала на сервере Zabbix?154 
Q136 Как использовать протокол RSYSLOG для сбора журналов?154 
Q137 Как отправлять журналы в разные коллекционеры журналов с RSYSLOG?155 
Q138 Как включить услуги SNMP в Оссиме?155 
Q139 Как заставить клиент Linux отправить журнал на сервер Ossim через Syslog?156 
Q140 File.157 
Q141 Каков размер каждого сообщения в Syslog?157 
Q142 Как направлять журналы из веб -пользовательского интерфейса в издании Ossim Enterprise?157 
Q143 Как долго длится время регистрации для требований к аудиту безопасности?158 
Q144 Как получать журналы через WMI?158 
Q145 Как отправить журналы VSFTP в Ossim?159 
Q146 Как мне сосредоточиться на журнале SUDO клиента в файле, указанном сервером?161 
Проверьте эту главу 162 
Глава 6 Технология анализа 164 
Q147 Как работает корреляционный анализ Ossim?164 
Q148 Какова цель связанного анализа инцидентов безопасности?165 
Q149 Каковы шаги обработки шага?166 
Как Q150 осуждает атаку через анализ ассоциации?167 
Q151 Ossim Как классифицировать инциденты с безопасностью сети?167 
Q152 Пример, чтобы объяснить структуру инструкции по анализу ассоциации Ossim?171 
Q153 Как создать новую инструкцию ассоциации?172 
Q154 Как просматривать правила ассоциации креста?176 
Q155 Почему источник данных и информация -подключаемость более медленнее в правилах ассоциации перекрестной?176 
Каковы три параметра риска, приоритета и надежности в Q156.177 
Q157 На приборной панели, что C и значение в метрике риска, отображаемое средством риска?178 
Q158 При оценке риска хостинга, какие изменения произойдут с C и значением риска атрибута события?Эти изменения 
Какие проблемы отражены?181 
Может ли Q159 Ossec и Snort когда -нибудь слияния?182 
Q160 Как объединить информацию о тревоге OSSEC?183 
Q161 Как судить аналогичные тревоги, сгенерированные Ossec?184 
Q162 Как настроить связанные инструкции в веб -интерфейсе?185 
Q163 Каковы основные атрибуты связанных правил в Оссиме и что это значит?189 
Как консольная консоль Q164 собирает события различных источников данных?191 
Q165 Правила ассоциации Ossim?Что это значит?192 
Q166 Assim Association Analysance Engine разделен на несколько типов?Какую роль играет надежность и ценность риска в этом?195 
Q167 Как понять анализ поперечного ассоциации событий безопасности?196 
Q168 Каковы три элемента оценки риска?Каковы отношения между ними?196 
Q169 Почему значение надежности изменяет динамическую?197 
Q170 Если значение актива почтового сервера во внутренней сети установлено в 5, а значение приоритета и надежности по умолчанию установлено на 3, каково значение риска этого сервера?198
Какова роль Q171 Engine Assim Association Association и каков рабочий процесс?198 
Проверьте эту главу 200 
Глава 7 Управление активами 203 
Каковы характеристики активов на платформе Q172 Ossim?203 
Q173 Как назначить активу?204 
Где список активов в Q174 Ossim?205 
Q175 Сканирование активов имеет 6 вариантов, что означает каждый?205 
Q176 Как установить цикл сканирования NMAP?206 
Q177 При сканировании активов в веб -разделе 192.168.1.0/24 
информация?206 
Q178 Как импортировать информацию о активах через файлы CSV?207 
Q179 Как установить OCS, чтобы провести его периодический тест?209 
Q180 Что влияет на риски надежную ценность активов?209 
Q181 Как удалить активы в веб -интерфейсе Ossim 5?211 
Q182 Когда сканирующие активы в Ossim, если сегмент сети не определен должным образом, он появится“Scanning network 
(172.16.0.0/12) с местным NMAP, пожалуйста, подождите ...&Rdquo;Эта проблема 
Как это решить?212 
Какова роль программы PRADS в Q183 Ossim?213 
Как решить сбой платежей Q184?213 
Q185 Когда активы наблюдения слишком много, почему обновление страницы системы Ossim очень медленное?214 
Q186 Как использовать плагин -в активах?214 
Q187 Каков подробный этап установки ITOP в Ossim?216 
Q188 Как передать тревогу, сгенерированную Ossim на CMDB ITOP?223 
Q189 Как ограничить размер файла загрузки ITOP?225 
Q190 Как посетить сайт ITOP в иностранной сети?225 
Q191, если он появляется во время установки ITOP“ 
wait…”225 
Проверьте эту главу 226 
ГЛАВА 8 Сетевой трафик и хост Высокий доступный мониторинг 227 
В чем разница между услугами Q192 Monit и Nagios в Ossim?227 
Q193 Что означает rrdtool и какую роль он играет в Ossim?227 
Q194 Каково содержимое программы рисования RRDTOOL?228 
Q195 Как контролировать MySQL с помощью Nagios?229 
Q196 Как использовать nagios plug -in под командной строкой?229 
Q197 Как обнаружить нагрузку через заглушку Nagios -In?230 
Q198 Как использовать Plug -in nagios, чтобы проверить раздел Exchange и память?230 
Q199 Добавить Nagios для мониторинга хоста, что мне делать, если я открою веб -интерфейс?231 
Какие возвраты отображаются в Q200 Nagios?232 
Каковы характеристики коллекции трафика Q201?233 
Какие загадки скрыты за изменениями в размере пакета данных в сети Q202?Как NTOP подсчитывает изменения в трафике?233 
Когда Q203 использует NTOP для анализа сетевых данных, мне нужно установить зеркала порта на коммутаторе?235 
Q204 Как сбросить пароль администратора NTOP?236 
Q205 Когда в системе Ossim есть несколько датчиков, как выбрать датчик по умолчанию NTOP?236 
Q206 появляется, когда NTOP открывается“Sensor not available”237 
Q207 медленно при открытии основного интерфейса NTOP.237 
Q208 Как настроить статистическую функцию в NTOP?238 
Q209, если вы устанавливаете несколько сетевых карт для датчика в распределенной системе, он вызывает при использовании NTOP“Sensor not available 
please select for the above dropdown&Rdquo;239 
В Q210 приведена ошибка при установке карты локального сетевого трафика в NTOP.239 
Q211 Как установить ntopng в Ossim?239 
Q212 Когда вспыхнул червь, каковы нарушения трафика, протоколов и пакетов данных, как воспринимать это 
изменять?240 
Q213 Как контролировать диски, сети, системные процессы и постфикс на сервере и датчиках Ossim?242 
Q214 Как отобразить IP -трафик управляемого сервера через NTOP?244 
Q215 Как использовать инструмент PhpMyAdmin для мониторинга трафика сервера Ossim?245 
Проверьте эту главу 246 
Глава 9 Анализ трафика NetFlow 247 
Q216 Модуль Netflow на сервере Ossim состоит из нескольких частей.247 
Q217 Какие процессы состоят из модулей NFDUMP и каковы их функции?247 
Q218 Netflow Stream Stream Powers Какие файлы определены?Что мне делать, если это вступит в силу после изменения конфигурации?248 
Q219 Как включить функцию NetFlow в датчике?248 
Q220 В распределенной системе Ossim данные NetFlow хранятся на сервере или на стороне датчика?249 
Как проанализировать пакет Netflow в системе Ossim Q221?249 
Q222“LIST LAST 500 SESSIONS”“TOP 10 SRC IPS”“TOP 10 DST IPS” 
Что это значит?250 
Как контролировать потоки данных NetFlow в распределенной среде Q223?250 
Q224 Как очистить данные, собранные NetFlow?253 
Q225 Как можно хранить данные выборки, собранные NetFlow?254 
Q226 Как прочитать данные NetFlow через командные строки?255 
Набор данных Q227 NetFlow может отображаться на панели прибора веб -интерфейса?255 
Q228 в среде распределенного развертывания Ossim, как датчик отличается от NetFlow 
данные?256 
Q229 влияет ли на работу маршрутизатора NetFlow, собирающего трафик маршрутизатора на платформе Ossim?257 
Q230 Каковы преимущества объединения данных NetFlow с картами Google на платформе Ossim?257 
Может ли Q231 NetFlow обнаружить SYN Ploud Attation?258 
Q232 появляется в процессе NFSEND“Connection refused”258 
Q233 Как проанализировать ненормальное поведение сети?259 
Каковы функции протокола Q234 SFLOW?Какое программное обеспечение может проанализировать пакет SFLOW?262 
В чем разница между Q235 Sflow и Netflow?262 
Q236 Netflow Что мне делать, если я не могу получить данные потока?262 
Проверьте эту главу 266 
ГЛАВА 10 Оссим Фронт -Энд Китайская техника 269 
Где источник вызова меню веб -интерфейса в Q237 Ossim 5.3?269 
Какова роль параметров локали Q238?Как запросить и изменить локали?271 
Q239 Как закончить меню Web UI в Ossim?271 
Q240 должен ли это изменить исходный код, когда китайский Ossim?275 
Q241 Для интерфейса интерфейса веб -интерфейса Sinicization, как выбрать метод кодирования, если IEE 10 Browser используется для использования IE 10 Browser 
Показать китайский?276 
Q242 Как отобразить и ввести китайские символы на интерфейсе терминала Ossim?276 
Q243 Какой инструмент редактирует файлы PHP в среде Windows?На что вам нужно обратить внимание?277 
Q244 Используйте SecureCrt для удаленного подключения к системе Ossim, чтобы напрямую изменять код PHP после синицизации, 
Как браузер показан в искаженном виде.278 
Q245 Как изменить значок Favicon?278 
Q246 Как изменить значок логотипа?278 
Q247 Как изменить логотип заголовка в веб -интерфейсе?279 
Q248 Как изменить имя карты имени?280 
Q249 Как изменить фон веб -интерфейса системы Ossim?281 
Какова роль мешков ADODB в системе Ossim Q250?Где его файл конфигурации?281 
Q251 На панели прибора в Osm Web UI, радарная карта в основном отображает количество событий сбора датчиков.В случае 
Сколько разных датчиков можно описать на радарной карте?281 
Q252 Как изменить загрузочный виджет на китайские символы?282 
Q253 Как изменить меню Ossim Web UI?283 
Q254 Как изменить имя панели прибора Web UI?286 
Q255 Как изменить время обновления 300 -х годов?288 
Q256 Как веб -интерфейс в Ossim реализует страницу динамической загрузки?288 
Q257 Как преобразовать UTC (World Standard Time) в местное время?289 
Какова роль сценария/usr/shre/ossim/www/js/geo_autocomplete.js в плагине Q258 jQuery?289 
Какова роль сценария Q259 jQuery.dynate.js?Какие функции это повлияет на веб -интерфейс, если произойдет сбой?290 
Проверьте эту главу 290 
Глава 11 Стресс -тест и мониторинг производительности 293 
Q260 Как использовать NetPerf для тестирования производительности сети?293 
Q261 Как использовать инструмент анализа ввода/вывода DSTAT?295 
Q262 Как проверить базу данных с помощью Sysbench?296 
Q263 Как использовать производительность ввода -вывода DD Tool System?297 
Q264 Как использовать собственные инструменты тестирования Ossim?298 
Q265 Как проверить систему системы?299 
Q266 Когда сервер Ossim генерирует большое количество подключений к сокетам, как просматривать глобальную статистическую информацию?300 
Как найти большие файлы, когда пространство системы Ossim недостаточно?301 
Q268 Как обнаружить общее состояние системы Ossim?302 
Q269 Как использовать инструмент графического мониторинга nmon?303 
Q270 Как контролировать системные ресурсы и процессы Linux с помощью?303 
Q271 Как найти процесс потребления памяти?304 
Q272 Как проверить скорость отклика страницы пользовательского интерфейса Ossim Web?306 
Q273 Как сортировать размер каталога системы Ossim?306 
Q274 Как использовать инструмент мониторинга трафика Ossim IFTOP?307 
Q275 Как использовать инструмент AB, который поставляется с Apache, чтобы проверить скорость отклика Ossim?309 
Q276 Как подробно узнать больше о пропускной способности сети системного процесса Ossim?310 
Как использовать программное обеспечение для загрузки NLOAD для мониторинга трафика в соответствии с Q277 Ossim?310 
Q278 Как выполнить тестирование под давлением системы Ossim?311 
Q279 Как применить hping3 для тестирования в Ossim?312 
Как установить инструментальный молоток под Q280 Ossim?313 
Как установить инструмент Sendip под Q281 Ossim?314 
Q282 Как установить купляцию в Оссиме?316 
Q283 Как установить CACTI на сервере Ossim?318 
Q284 Как установить Zabbix на датчику Ossim?320 
Q285 Как использовать инструмент MUNIN для мониторинга производительности?321 
Q286 Как установить инструмент Glance?322 
Эта глава тест 324 
Глава 12 Навыки анализа данных 326 
Q287 Как предотвратить нюхание сети?326 
Каковы ограничения технологии зеркала порта Q288?327 
Q289 Сбор потоков данных разделен на несколько категорий.328 
Где данные Q290 хранятся через пакет захвата трафика?328 
Q291 Если вы храните полные данные упаковки в течение 30 дней в сетевой среде Gigabit, сколько это требуется в тяжелом диске?328 
Каковы анализ протоколов Q292 и каковы обычно используемые инструменты анализа?329 
Q293 Как использовать TCPDUMP для прослушивания пакета данных, отправленного из датчика в порт?329 
Q294 Как получить пакеты системных журналов с помощью TCPDUMP?330 
Q295 Как хранить пакет TCPDUMP в файл?330 
Q296 Какие проблемы с сетевой средой мониторинга Ossim Monitoring Gigabit?330 
Q297 Используйте SecureCrt для удаленного подключения к Ossim для упаковки, как отобразить его из сетевой карты Eth0 
Весь трафик за пределами порта TCP 22?331 
Q298 Как использовать захват трафика, чтобы удаленно устранить сбои сети?331 
Q299 Подсказка при использовании трафика захвата пользовательского интерфейса Ossim Web“This traffic capture is empty&rdquo 
Что я должен делать?332 
Как фильтровать протокол, когда анализируется захват трафика Q300?332 
Каков диапазон временных пакетов захвата трафика Q301?333 
Q302 Советы по фильтрации пакета пакета пакета трафика?333 
Проверьте эту главу 333 
Приложение Snort Установочное пакет Использование и установка маршрута 335


Профиль автора.jpg

Ли Ченгуанг, проповедник Оссима,* Глубокий сетевой архитектор, эксперт по безопасности системы Unix/Linux и китайское компьютерное общество* -уровни.«Решение для корпуса приложения Linux Enterprise», «Анализ журналов сети Unix/Linux и мониторинг трафика», «Платформа безопасности с открытым исходным кодом для обеспечения безопасности Ossim*Better Practice» обладает симпатичными показателями и репутацией на рынке книг, а также китайский традиционный китайский Персонажи версия также экспортируется в Тайвань, Китай.Г -н Ли Ченгуан также является экспертом из таких сообществ, как 51CTO, ChinaUnix, Oschina и другие сообщества. Архитектор конференция и конференция по информационной безопасности сети много раз

Связанный шаблон [END] Узел, не работайте вручную.ПересечениеПересечение