8 (905) 200-03-37 Владивосток
с 09:00 до 19:00
CHN - 1.14 руб. Сайт - 21.13 руб.

Анализ транспортной платформы безопасности с открытым исходным кодом Ossim Trengtions (улучшенные статьи) Li Chenguang Li Chenguang's Online Communication (новая) Профессиональная технология Синьхуа

Цена: 1 017руб.    (¥48.1)
Артикул: 601765933246

Вес товара: ~0.7 кг. Указан усредненный вес, который может отличаться от фактического. Не включен в цену, оплачивается при получении.

Этот товар на Таобао Описание товара
Продавец:四川美术出版社图书专营店
Рейтинг:
Всего отзывов:0
Положительных:0
Добавить в корзину
Другие товары этого продавца
¥30.2639руб.
¥21.28450руб.
¥32.46686руб.
¥ 18.8 15.15321руб.

Платформа безопасности и обслуживания с открытым исходным кодом. Анализ сложности Ossim (улучшение)

сделать  К:Ли Ченгуан
решительный  цена:89
из Версия общество:Люди после прессы
Дата публикации:01 сентября 2019 г.
страница  число:337
установить  рамка:Мягкая обложка
ISBN:9787115506474
Рекомендация главного редактора

Совершенно новая работа китайских евангелистов Оссима пишет новым способом вопроса и ответа. Некоторое важное программное обеспечение для обучения контента курса предоставляет соответствующий видеоконтент. Система Ossim (управление информацией о безопасности с открытым исходным кодом) является очень популярной и полной архитектурой безопасности с открытым исходным кодом. Интегрируя продукты с открытым исходным кодом, он предоставляет базовую платформу, которая может реализовать функции мониторинга безопасности. В настоящее время, хотя у Ossim широко используется, на рынке не хватает книг, которые систематически объясняют эксплуатацию и обслуживание и развитие Ossim. Инженеры по эксплуатации и техническому обслуживанию Ossim не знают, когда сталкиваются с трудными проблемами и не знают, как их решить. "открыть......

Каталог
●Глава 1  Обнаружение вторжений фырканье и Suricata 1 Q001  Где хранятся правила обнаружения фланг? Сколько типов действий будет сгенерировано, если правило будет вызвано?  1 Q002  Каковы основные плагины предварительной обработки в версии Snort 2.9 и каковы функции каждого?  2 Q003  Как проверить правила фланг с помощью Scapy?  2 Q004  Snort имеет несколько рабочих режимов, и каковы их характеристики?  4 Q005  Приведите пример того, какие правила фырки используют для обнаружения подозрительных нагрузок?  9 Q006  Как Snort обнаруживает атаки chargen/echo dos?  9 Q007  Как записать захваченную информацию для диска, используя режим регистрации пакетов Snort?  10 Q008  Как развернуть несколько IDS в одном сегменте сети?  10 Q009  Какие приготовления необходимы при вручную компиляцию и установку фырканье?  10 Q010  Как скомпилировать и установить фырканье под Linux?  11 Q011  Как хранить сигналы тревоги в базе данных MySQL?  15 Q012  Как построить систему обнаружения зрительного вторжения на основе базы?  19 Q013  Какие методы используют компонент IDS от Ossim для получения и анализа данных?  25 Q014  Какой вред принесет атаки фрагментов IP?  25 Q015  В правилах фырканье, каковы значения MSG, контента, порога, параметров ссылки?  26 Q016  Как управлять типами ссылок в Ossim?  28 Q017  Какую роль играет внешняя ссылка в управлении инцидентами в области безопасности в Оссиме?  29 Q018  Поддерживает ли Suricata в Ossim5 PF_RING?  30 Q019  Как реконструировать сценарий атаки, используя набор данных DARPA 2000?  31 Q020  Как использовать параметры для просмотра информации заголовка пакета слоя канала данных в фланге?  31 Q021  Сколько категорий разделится выходные плагины Snort? Каковы их функции?  32 Q022  В чем разница между sid-msg.map и gen-msg.map?  38 Q023  В детекторе Ossim 4.12 состояние Snort не работает, а Suricata вырос. Это состояние нормально? Могут ли они быть в то же время утверждать?  39 Q024  В чем разница между активным обнаружением сети и пассивным обнаружением?  39 Q025  Как найти журналы, доступные в течение 24 часов в каталоге/var/log/suricata и удалили их сразу после того, как они найдены?  40 Q026  Где развернут датчик Snort в корпоративной сети?  40 Q027  В чем разница между Suricata и Snort?  41 Q028  Как отрегулировать количество пакетов, которые Suricata обрабатывает одновременно?  42 Q029  Как установить режим работы Suricata?  42 Q030  Каковы типы вывода событий Suricata? Как записать соответствующую информацию?  43 Q031  Когда Suricata обнаруживает подозрительные пакеты, какой файл он хранится в двоичном формате? Какая программа читать?  43 Q032  Какие параметры используют Suricata для записи IP -IP реального клиента?  44 Q033  Если Suricata записывает все журналы HTTP, как мне изменить файл конфигурации?  44 Q034  Как сохранить все пакеты, обнаруженные Suricata?  44 Q035  Как включить журналы отладки для обслуживания Suricata?  45 Q036  Как вывести информацию о тревоге Suricata в файл syslog?  45 Q037  Как пакеты совпадают в двигателе обнаружения Suricata?  45 Q038  Сколько типов свойств конфигурации двигателя обнаружения Suricata делятся?  45 Q039  Как улучшить производительность обработки Suricata на многоядерных серверах Ossim?  46 Q040  В высокоскоростной и сложной сетевой среде, как повысить эффективность передачи данных при обнаружении правил Suricata?  46 Q041  Реорганизация пакетов в потоковом двигателе Suricata требует ресурсов процессора. Чтобы избежать неограниченной реорганизации пакетов, какие параметры следует изменить, чтобы ограничить их?  47 Q042  На каком пути сохраняется файл журнала Suricata suricata.log? Какой файл конфигурации определяется?  48 Q043  Использует ли Suricata AF_PACKET или PF_RING для захвата пакетов при Ossim?  48 Q044  Как настроить правила Suricata?  49 Q045  Как обновить правила и подписи Alienvault NIDS?  50 Q046  Можно ли использоваться в качестве IPS? Как развернуть?  51 Q047  В Ossim 3, каковы рабочие режимы PF_RING?  51 Q048  Как включить новые правила ET?  52 Q049  Как настроить систему беспроводной вторжения в системе Ossim?  52 Q050  Где модуль iptables на платформе Ossim?  58 Q051  Приведите пример того, как Ossim обнаруживает поведение сканирования NMAP.  58 Q052  Какова функция помощника?  60 Q053  Как установить помощника в Centos Linux?  61 Q054  Как установить помощника в Оссиме?  62 теста в этой главе  64 -й  Глава 2 Обнаружение проникновения на основе хоста——OSSEC  69 Q055  Какие процессы в основном состоят из агента Ossec и каких функций выполняет каждый?  69 Q056  Кратко опишите роль рабочего процесса Ossec Server/Agent и его ключевые процессы.  70 Q057  Что такое мониторинг агента и без агента?  70 Q058  Как проверить правила Ossec?  71 Q059  Что мне делать, когда неудача обслуживания OSSEC происходит из -за недостаточного места на дисковом пространстве?  71 Q060  Как Ossec и агент общаются в распределенной среде?  73 Q061  Как установить агент Ossec в среде Linux?  73 Q062  Как решить проблему при установке агента ossec на Linux?  76 Q063  В чем разница между сканированием NMAP и сканированием OpenVAS?  77 Q064  Каков процесс обработки аварийных сигналов событий Ossec?  77 Q065  Как установить агент Ossec в среде Windows 8?  78 Q066  Где файл используется для настройки агента ossec?  82 Q067  Что мне делать, когда агент Ossec не может подключиться к серверу?  82 Q068  Как установить ossec Agent в Windows Server 2012?  83 Q069  Как просмотреть статус агента Ossec в Интернете?  88 Q070  Где хранится журнал Ossec?  89 Q071  Где находится фоновый файл для правил вызова OSSEC в веб -интерфейсе, расположенном?  90 Q072  Как прослушать передачу данных между сервером Ossec и агентом?  91 Q073  Агент Ossec установлен на платформе Windows, но на сервере Ossim не получается журналов. Как решить эту проблему?  92 Q074  Что мне делать, если клиент Ossec не может подключиться к серверу OSSEC?  92 Q075  Что означает каждое поле в файле JSON в/var/log/suricata/каталог?  92 Q076  Что означает конкретный символ в плагине Ossec вывода?  93 теста в этой главе  94 Глава 3  Уязвимость сканировать OpenVAS  98 Q077  Где хранится журнал сканирования OpenVAS?  98 Q078  Что означают CVE, NVD, OSVDB, Bugtraq, SecurityFocus и CNCVE?  98 Q079  Каковы основные процессы и файлы конфигурации OpenVAS?  100 Q080  На каком языке написан сценарий OpenVAS? Пожалуйста, опишите процесс загрузки скрипта.  101 Q081  Как загрузить сценарии на ранней стадии сканирования OpenVAS?  102 Q082  Как сценарии в сканерах уязвимости выполняют обнаружение безопасности целей?  102 Q083  Где файл сертификата частного ключа, вызванный Scanner OpenVAS Scanner OpenVAS и какую программу создан сертификат?  102 Q084  Процесс сканирования OpenVAS разделен на несколько этапов. На стороне сервера есть несколько основных модулей. Каков рабочий процесс между ними?  103 Q085  Неудачное подсказка появляется в рабочем состоянии сканера OpenVAS. Что это значит?  104 Q086  Как устранить проблемы при сканировании с OpenVAS?  104 Q087  При каких обстоятельствах должна быть прекращена задача сканирования уязвимости?  107 Q088  В чем разница между эффектом сканирования Nessus и OpenVAS?  108 Q089  Почему Ossim по -прежнему сохраняет правила Nessus при сканировании системы с помощью OpenVAS?  109 Q090  Как решить проблему, которую OpenVAS не может работать должным образом после обновления системы с помощью команды Alienvault-Update?  110 Q091  Как решить эту проблему, если вы не можете подключиться к сканеру уязвимости во время работы?  110 Q092  Какие проблемы возникнут, если время сканирования уязвимости слишком короткое?  111 Q093  Что происходит, когда сканирующие машины вне пула ресурсов и как с этим справиться?  111 Q094  Как вручную обновить библиотеку CVE?  112 Q095  Как долго находится соответствующий цикл сканирования уязвимости в системе Ossim?  112 Q096  Сколько цветов используется для классификации уязвимости в отчетах Export ApportVas? Что означает каждый?  113 Q097  Каковы различия между X-Scan, Fluxay, Nessus и OpenVas?  114 тестов в этой главе  115 Глава 4  Memcache, Rabbitmq и Redis работают вместе  117 Q098  Почему однопоточный Redis все еще может быть таким быстрым?  117 Q099  Какова функция Memcache?  117 Q100  Как увеличить память redis, работающего?  118 Q101  Как установить зонд мониторинга Memcached?  119 Q102  Почему Ossim использует промежуточное программное обеспечение сообщения?  120 Q103  Какую роль играет RabbitMQ в системе Ossim?  122 Q104  Как запросить информацию о очереди и подключении на сервере Ossim?  122 Q105  Как сбросить узел кролика?  122 Q106  Как просмотреть включенный плагин RabbitMQ?  123 Q107  Как открыть фон веб -управления в Rabbitmq в Ossim?  123 Q108  Почему Ossim вводит базу данных памяти Redis и использует клавиш/хранилище значения?  125 Q109  Каковы преимущества использования RabbitMQ на серверах Ossim?  126 Q110  Как просмотреть запросы, полученные Redis Server в режиме реального времени?  127 Q111  Как ввести или выйти из интерфейса оболочки Erlang?  127 тестов в этой главе  128 Глава 5  Сбор и анализ журналов  130 Q112  Где визуализация журнала появляется на платформе Ossim?  130 Q113  Сколько форм записи в журналах iptables? В чем разница между каждым?  131 Q114  Как пересылать журнал iptables в указанный файл?  132 Q115  Как просматривать события iptables в веб -интерфейсе?  134 Q116  Как обнаружить, что время бревна было подделано?  136 Q117  Зачем использовать GNS3?  137 Q118  Каковы недостатки использования GNS3 в экспериментальной среде?  137 Q119  Как GNS3 имитирует переключатель слоя 3?  138 Q120  Как соединить GNS3 с локальной сетевой картой?  138 Q121  Как собрать журналы кальмаров с помощью Ossim?  139 Q122  Как перенаправить события Windows на сервер сбора журналов Linux через Snare?  140 Q123  Как протестировать сервер системного журнала с помощью Syslog-Slogger?  143 Q124  Как отправить журналы тестирования с помощью журнала Logger?  144 Q125  Как смоделировать трафик системного журнала?  144 Q126  В чем разница между WMI и Snare?  146 Q127  Что такое процесс обработки журнала Ossim?  146 Q128  Какие атрибуты должны иметь оригинальный инцидент безопасности?  147 Q129  В чем разница между необработанными журналами и нормированными событиями?  149 Q130  Каковы инструменты для преобразования журналов Windows в журналы Syslog?  149 Q131  Как выбрать правильный уровень журнала?  150 Q132  Какие инструменты могут преобразовать журналы Windows в Syslog?  151 Q133  Как использовать инструмент evtsys для сбора журналов Windows и пересылать их на сервер Syslog?  152 Q134  Как собрать журналы Apache?  153 Q135  Почему сервер застрял после того, как включил пересылку сообщения Syslog на сервере Zabbix?  154 Q136  Как использовать протокол RSYSLOG для сбора журналов?  154 Q137  Как отправить журналы в разные коллекционеры журналов с Rsyslog?  155 Q138  Как включить услуги SNMP в Оссиме?  155 Q139  Как заставить клиента Linux отправлять журналы на сервер Ossim через Syslog?  156 Q140  Как в внезапном количестве журналов может возникнуть большое количество журналов в файле Alerts.log?  157 Q141  Какова предпочтительная длина каждого сообщения в системном журнале?  157 Q142  Как экспортировать журналы из веб -пользовательского интерфейса в Essim Enterprise Edition?  157 Q143  Сколько времени требует времени безопасности безопасности?  158 Q144  Как получить журналы через WMI?  158 Q145  Как отправить журналы VSFTP в Ossim?  159 Q146  Как перенаправить журнал Sudo клиента в файл, указанный на стороне сервера?  161 тесты в этой главе  162 Глава 6  Технология анализа корреляции  164 Q147  Как работает анализ ассоциации Ossim?  164 Q148  Какова цель анализа корреляции инцидентов безопасности?  165 Q149  Каковы шаги для нормализации инцидентов безопасности?  166 Q150  Как судить об атаке посредством анализа корреляции?  167 Q151  Как Ossim классифицирует события безопасности сети?  167 Q152  Приведите пример, чтобы проиллюстрировать структуру инструкций по анализу ассоциации Ossim?  171 Q153  Как создать новую команду ассоциации?  172 Q154  Как просматривать правила межкорреляции?  176 Q155  Почему он медленно отображает источник данных и плагинговую информацию в правилах межкорреляции?  176 Q156  Каковы три параметра, риск, приоритет и надежность, и каковы корреляции между ними в ассоциативном анализе?  177 Q157  На приборной панели, что означают значения C и A в метрике риска, отображаемой риском?  178 Q158  При оценке риска хоста, какие изменения произойдут с C и значениями риска атрибута событий? Какие проблемы отражаются эти изменения?  181 Q159  Можно ли объединить события Ossec и Snort?  182 Q160  Как объединить информацию о тревоге Ossec?  183 Q161  Как судить аналогичные тревоги, сгенерированные OSSEC?  184 Q162  Как настроить директивы ассоциации в веб -интерфейсе?  185 Q163  Каковы основные свойства правил ассоциации в Оссиме и каковы их значения?  189 Q164  Как консоль SIEM собирает события из разных источников данных?  191 Q165  Из чего состоит дерево правил Ассоциации Оссим? Что это значит?  192 Q166  Сколько типов а также анализа двигателей ассоциации Ossim делятся? Какую роль играет надежность и ценности риска?  195 Q167  Как понять межкорреляционный анализ событий безопасности?  196 Q168  Каковы три элемента оценки риска? Как их отношения?  196 Q169  Почему значение надежности динамически изменяется?  197 Q170  Если значение актива почтового сервера на интрасети установлено в 5, а значение по умолчанию приоритета и надежности установлено на 3, каково значение риска этого сервера?  198 Q171  Какова функция двигателя Assim Association и каков рабочий процесс?  198 Тест в этой главе  200 Глава 7  управление активами  203 Q172  Какие характеристики активов необходимо контролировать на платформе Ossim?  203 Q173  Как присвоить ценность активам?  204 Q174  Где список активов в Оссиме?  205 Q175  Есть 6 вариантов сканирования активов. Что означает каждый?  205 Q176  Как установить цикл сканирования NMAP?  206 Q177  Почему активы в сегменте сегмента 192.168.1.0/24 содержат информацию об активах из других сегментов сети?  206 Q178  Как импортировать информацию об активах через файлы CSV?  207 Q179  Как настроить OCS, чтобы его можно было периодически обнаружить?  209 Q180  Какое влияние скорректирует стоимость надежности актива на риски?  209 Q181  Как партия удалить активы в веб -интерфейсе Ossim 5?  211 Q182  При выполнении сканирования активов в Ossim, если сегмент сети определяется неправильно, он появится“Scanning network (172.16.0.0/12)  С местной NMAP, пожалуйста, подождите ...”Быстрое и сканирование останавливается. Как решить эту проблему?  212 Q183  Какова роль программы PRADS в Ossim?  213 Q184  Как разрешить неудачу запуска PRADS?  213 Q185  Почему обновление страницы системы Ossim очень медленно, когда слишком много контролируемых активов?  214 Q186  Как включить плагины для активов?  214 Q187  Каковы подробные шаги для установки ITOP в Ossim?  216 Q188  Как переправить сигналы тревоги, сгенерированные Ossim в CMDB в ITOP?  223 Q189  Как ограничить размер загруженных файлов ITOP?  225 Q190  Как получить доступ к сайтам ITOP во внешней сети?  225 Q191  Если он появляется во время установки ITOP“itop-только для чтения iTop временно заморожен, подождите, пожалуйста, подождите…”Система подсказывает, как с ней справиться?  225 Тест в этой главе  226 Глава 8  Сетевой трафик и мониторинг высокой доступности хозяина  227 Q192  В чем разница между услугами Monit и Nagios в Ossim?  227 Q193  Что означает rrdtool и какую роль он играет в Ossim?  227 Q194  Что включает процесс рисования RRDTOOL?  228 Q195  Как отслеживать MySQL с нагиосом?  229 Q196  Как использовать плагин Nagios в командной строке?  229 Q197  Как обнаружить нагрузку через плагин Nagios?  230 Q198  Как использовать плагин Nagios для проверки перегородков и памяти?  230 Q199  После добавления Nagios для мониторинга хоста, как разобраться с ошибкой при открытии веб -интерфейса?  231 Q200  Какие типы кодов возврата, отображаемые в Нагиос, включают и что означает каждый?  232 Q201  Каковы характеристики метода приобретения трафика NTOP?  233 Q202  Какие загадки скрываются за изменениями в размере пакетов данных в сети? Как NTOP подсчитывает изменения в трафике?  233 Q203  При анализе сетевых данных с помощью NTOP мне нужно настроить зеркалирование порта на коммутаторе?  235 Q204  Как сбросить пароль администратора NTOP?  236 Q205  Как выбрать датчик по умолчанию NTOP, когда в системе Ossim существует несколько датчиков?  236 Q206  Появляется, когда NTOP открывается“Sensor not available”Советы, как мы должны с этим справиться?  237 Q207  Скорость медленная при открытии основного интерфейса NTOP. Как с этим справиться?  237 Q208  Как установить функцию статистики потока в NTOP?  238 Q209  Если несколько сетевых карт настроены для датчиков в распределенной системе, подсказка при использовании NTOP“Sensor not available please  select for the above dropdown”Что я должен делать?  239 Q210  При настройке локальной сетевой карты трафика в NTOP появляется сообщение об ошибке. Как мне справиться с этим?  239 Q211  Как установить ntopng в Ossim?  239 Q212  Какие нарушения возникают, когда червь вспыхивает, и как NTOP воспринимает эти изменения?  240 Q213  Как контролировать диски, сети, системные процессы и постфикс на серверах и датчиках Ossim?  242 Q214  Как отобразить IP -трафик управляемого сервера через NTOP?  244 Q215  Как использовать инструмент PhpMyAdmin для мониторинга трафика сервера Ossim?  245 Тест в этой главе  246 ГЛАВА 9  Анализ трафика NetFlow  247 Q216  Модуль Netflow на сервере Ossim состоит из нескольких частей. Каковы функции каждого?  247 Q217  Какие процессы состоят модуль NFDUMP и какие функции выполняют каждый?  247 Q218  В каком файле определяется путь хранения потока данных NetFlow? Что мне делать, если конфигурация изменена, если она вступит в силу?  248 Q219  Как включить функциональность NetFlow в датчиках?  248 Q220  В распределенных системах Ossim хранятся ли данные NetFlow на стороне сервера или на стороне датчика?  249 Q221  Как проанализировать пакеты NetFlow в системе Ossim?  249 Q222  “LIST LAST 500 SESSIONS”“TOP 10 SRC IPS”“TOP 10 DST IPS”Что означают параметры?  250 Q223  Как контролировать поток данных NetFlow в распределенной среде?  250 Q224  Как очистить данные, собранные Netflow?  253 Q225  Как долго можно хранить отбранные данные, собранные NetFlow?  254 Q226  Как прочитать данные NetFlow через командную строку?  255 Q227  Можно ли отображаться набор данных NetFlow на панели веб -пользовательской панели?  255 Q228  Как датчики отличают данные NetFlow от разных датчиков в средах распределенного развертывания Ossim?  256 Q229  Повлияет ли использование Netflow для сбора трафика маршрутизатора на платформе Ossim на работу маршрутизатора?  257 Q230  Каковы преимущества объединения данных NetFlow с картами Google на платформе Ossim?  257 Q231  Может ли Netflow обнаружить атаки SYN наводнения?  258 Q232  Появляется в процессе nfsend“Connection refused”Как справиться с ошибкой?  258 Q233  Как Ossim анализирует аномальное поведение сети?  259 Q234  Каковы функции протокола SFLOW? Какое программное обеспечение может проанализировать пакеты данных SFLOW?  262 Q235  В чем разница между протоколами SFLOW и NetFlow?  262 Q236  Что мне делать, если Netflow не может получить потоковые данные?  262 теста в этой главе  266 Глава  Глава 10 Фронт-Энд Китая навыки Оссима  269 Q237  Где исходный код меню веб -интерфейса в Ossim 5.3?  269 Q238  Какова функция параметров локали? Как запросить и изменить локали?  271 Q239  Как провести китайское меню веб-интерфейса в Ossim?  271 Q240  Нужно ли изменить исходный код при китайском языке Ossim?  275 Q241  Для китайского интерфейса веб-интерфейса, как вы должны выбрать метод кодирования для отображения китайцев, если вы используете браузер IE 10?  276 Q242  Как отобразить и ввести китайские символы на интерфейсе терминала Ossim?  276 Q243  Какие инструменты вы используете для редактирования файлов PHP в среде Windows? На что мне обратить внимание?  277 Q244  Используйте SecureCrt, чтобы удаленно подключиться к системе Ossim. Когда китайский код PHP будет напрямую изменен, браузер отображает весь искаженный код. Как с этим справиться?  278 Q245  Как изменить значок Favicon?  278 Q246  Как изменить значок логотипа?  278 Q247  Как изменить идентификатор заголовка в веб -интерфейсе?  279 Q248  Как изменить имя вкладки?  280 Q249  Как изменить фон веб -интерфейса системы Ossim?  281 Q250  Какова функция пакета ADODB в системе Ossim? Где его файл конфигурации?  281 Q251  На панели пользовательского интерфейса Ossim Web, радарная диаграмма в основном отображает количество событий сбора датчиков. Сколько различной информации датчика можно описать на этой радиолокационной диаграмме?  281 Q252  Как изменить загрузку виджет на китайские иероглифы?  282 Q253  Как изменить меню веб -интерфейса Ossim?  283 Q254  Как изменить название панели панели пользовательского интерфейса?  286 Q255  Как изменить время обновления 300 -х годов?  288 Q256  Как веб -интерфейс в Ossim достигает динамической загрузки страниц?  288 Q257  Как преобразовать UTC (стандартное время США) в местное время?  289 Q258  Какова функция сценария/ushr/shre/ossim/www/js/geo_autocomplete.js в плагине jQuery?  289 Q259  Какова функция Script jQuery.dynatree.js? Какие функции повлияют на веб -интерфейс, если произойдет сбой?  290 тестов в этой главе  290  Глава 11 Тестирование на стресс и мониторинг производительности  293 Q260  Как протестировать производительность сети с NetPerf?  293 Q261  Как использовать инструмент анализа ввода/вывода DSTAT?  295 Q262  Как протестировать базу данных с помощью Sysbench?  296 Q263  Как использовать инструмент DD для тестирования производительности ввода -вывода системы?  297 Q264  Как использовать собственный инструмент тестирования Ossim?  298 Q265  Как проверить IOPS системы?  299 Q266  Как просматривать глобальную статистику, когда сервер Ossim генерирует большое количество подключений к сокетам?  300 Q267  Как найти большие файлы, когда система Ossim недостаточно?  301 Q268  Как обнаружить общий статус системы Ossim?  302 Q269  Как использовать инструмент графического мониторинга nmon?  303 Q270  Как использовать на вершине для мониторинга системных ресурсов и процессов Linux?  303 Q271  Как выяснить наибольший процесс, требующий памяти?  304 Q272  Как проверить скорость отклика страниц пользовательского интерфейса Ossim?  306 Q273  Как сортировать размер каталога системы Ossim?  306 Q274  Как использовать инструмент мониторинга трафика Ossim IFTOP?  307 Q275  Как использовать собственный инструмент AB APACHE, чтобы проверить скорость отклика Ossim?  309 Q276  Как узнать больше об использовании пропускной способности сети системных процессов Ossim?  310 Q277  Как использовать программное обеспечение для загрузки NLOAD для мониторинга трафика в Ossim?  310 Q278  Как стресс проверить систему Ossim?  311 Q279  Как применить hping3 для тестирования в Оссиме?  312 Q280  Как установить инструмент Knocker под Ossim?  313 Q281  Как установить инструмент Sendip под Ossim?  314 Q282  Как установить дымку в Оссиме?  316 Q283  Как установить кактусы на сервере Ossim?  318 Q284  Как установить Zabbix на датчике Ossim?  320 Q285  Как использовать инструменты MUNIN для мониторинга производительности?  321 Q286  Как установить инструмент Glance?  322 теста в этой главе  324  Глава 12 Навыки анализа пакетов данных  326 Q287  Как предотвратить нюхание сети?  326 Q288  Каковы ограничения технологии зеркального зеркала порта?  327 Q289  Сколько типов сбора данных делятся? Каковы их характеристики?  328 Q290  Где хранятся данные с помощью захвата трафика?  328 Q291  Если вы храните 30 дней полных данных о сборе пакетов в гигабитной сетевой среде, сколько требуется место в жестком диском?  328 Q292  Каково содержимое анализа протоколов и каковы обычно используемые инструменты анализа?  329 Q293  Как использовать TCPDUMP для прослушивания пакетов, отправляемых в порты датчиками?  329 Q294  Как получить пакеты системных журналов с помощью TCPDUMP?  330 Q295  Как сохранить захват пакетов TCPDUMP в файл?  330 Q296  С какими проблемами возникнут при использовании Ossim для мониторинга среды Gigabit Setwork?  330 Q297  Как удаленно подключиться к Ossim для захвата пакетов, используя SecureCrt, как отобразить TCP, полученный из сетевой карты ETH0  Весь трафик за пределами порта 22?  331 Q298  Как удаленно не устранить сбои сети с захватом трафика?  331 Q299  Советы при использовании захвата трафика с помощью ossim Web UI“This traffic capture is empty”, как с этим следует обрабатывать?  332 Q300  Как отфильтровать протокол, когда анализ пакетов захвата трафика?  332 Q301  Какой диапазон времени для захвата пакетов захвата трафика?  333 Q302  Каковы методы фильтрации пакетов в захвате дорожного движения?  333 Тест в этой главе  333 Приложение  Снорт -установка Пакет Цель и маршрут установки  335
Содержание пунктирное

Введение в контент

Система Ossim (управление информацией о безопасности с открытым исходным кодом) является очень популярной и полной системой архитектуры безопасности с открытым исходным кодом. Интегрируя продукты с открытым исходным кодом, он предоставляет базовую платформу, которая может реализовать функции мониторинга безопасности. «Платформа безопасности и обслуживания с открытым исходным кодом. Эта книга разделена на 12 глав, включая обнаружение вторжений и Suricata, обнаружение вторжений на основе хозяина—OSSEC, Сканирование уязвимости OpenVAS, Memcache, Rabbitmq и Redis работают в сотрудничестве, сборе и анализе журналов, технологии анализа ассоциации, управлении активами, сетевым трафиком и мониторинге высокой доступности хозяина, анализу трафика NetFlow, навыки китайского теста Ossim, навыки, навыки, выборы для работы, выборы, выборы для работы. Сием (безопасность в ...

Об авторе

Ли Ченгуан

Li Chenguang - евангелист Ossim, старший сетевой архитектор, эксперт по безопасности системы Unix/Linux и хороший член Китайского компьютерного общества. Письменные «случаи приложений Linux Enterprise», «Анализ журналов сети Unix/Linux» и «Мониторинг трафика» и «Платформа безопасности и обслуживания с открытым исходным кодом». Г -н Ли Ченгуан также является опытным блоггером в таких сообществах, как 51CTO, ChinaUnix и Oschina. Технические сообщения, которые он написал, были широко переизданы крупными внутренними ИТ -сообществами. Он также был приглашен для выступления технических выступлений на конференции внутренней системы архитектора системы и конференции по информационной безопасности сети.