책소개
모바일 기기의 범람에 IoT까지, 오늘날의 복잡한 네트워크를 보호하려면 전통적인 침입 탐지와 로그 분석만으로는 충분하지 않다. 이 책에서 보안 전문가인 마이클 콜린스는 점점 더 거대해지는 네트워크에서 트래픽 데이터를 수집, 정리, 분석하는 여러 기법과 도구를 선보인다.
목차
표지 설명
옮긴이의 말
이 책에 대하여
감사의 글
Part Ⅰ 데이터
CHAPTER 1 센서와 탐지기
CHAPTER 2 네트워크 센서
CHAPTER 3 호스트와 서비스 센서: 출발지에서 트래픽 로그 남기기
CHAPTER 4 분석을 위한 데이터 저장: 관계형 데이터베이스, 빅데이터, 그리고 다른 선택
Part Ⅱ 도구
CHAPTER 5 SiLK 패키지
CHAPTER 6 보안 분석가를 위한 R 소개
CHAPTER 7 분류 및 이벤트 도구: IDS, AV, SEM
CHAPTER 8 참조와 조회: 누군지 파악하는 도구
CHAPTER 9 기타 도구
Part Ⅲ 분석
CHAPTER 10 탐구적 데이터 분석과 시각화
CHAPTER 11 헛발질에 대하여
CHAPTER 12 트래픽 양과 시간 분석
CHAPTER 13 그래프 분석
CHAPTER 14 애플리케이션 식별
CHAPTER 15 네트워크 지도 만들기
찾아보기