幫助中心 | 我的帳號 | 關於我們

入侵檢測與防禦原理及實踐(微課版應用型本科信息安全專業系列教材)

  • 作者:編者:廖旭金//曹鵬飛//王秀英//李穎//張新江|責編:孟秋黎
  • 出版社:西安電子科大
  • ISBN:9787560673271
  • 出版日期:2024/08/01
  • 裝幀:平裝
  • 頁數:220
人民幣:RMB 46 元      售價:
放入購物車
加入收藏夾

內容大鋼
    本書是一本關於入侵檢測與防禦技術及操作實踐的專業教材。書中介紹了網路入侵與攻擊的基本概念及典型方法,入侵檢測及入侵防禦系統的功能、基本模型、工作模式、部署方式、關鍵技術等,並以商用的思科入侵防禦系統和開源的Snort為例介紹入侵檢測及防禦系統的配置和使用。
    本書語言通俗,層次分明,理論與實踐相結合,可作為高校網路安全、信息安全、電腦相關專業入侵檢測技術課程的教學用書,也可以作為網路安全領域相關人員的培訓用書及參考用書。

作者介紹
編者:廖旭金//曹鵬飛//王秀英//李穎//張新江|責編:孟秋黎

目錄
第1章  網路入侵與攻擊
  1.1  入侵與攻擊的概念
    1.1.1  入侵與攻擊的基本概念
    1.1.2  入侵與攻擊的流程
    1.1.3  入侵與攻擊的發展趨勢
    1.1.4  入侵與攻擊的應對方法
  1.2  網路攻擊的常用方法
    1.2.1  信息收集
    1.2.2  惡意代碼
    1.2.3  口令入侵
    1.2.4  Web應用攻擊
    1.2.5  軟體漏洞攻擊
    1.2.6  拒絕服務攻擊
    1.2.7  假消息攻擊
  本章習題
第2章  入侵檢測與防禦原理
  2.1  入侵檢測與防禦的基本概念
    2.1.1  入侵檢測
    2.1.2  入侵防禦
    2.1.3  入侵檢測與入侵防禦的區別
    2.1.4  入侵檢測與防禦技術的發展趨勢
  2.2  入侵檢測系統的基本模型
    2.2.1  通用入侵檢測模型
    2.2.2  層次化入侵檢測模型
    2.2.3  管理式入侵檢測模型
  2.3  入侵檢測系統的分類
    2.3.1  按數據來源分類
    2.3.2  按分析方法分類
    2.3.3  按檢測方式分類
    2.3.4  按檢測結果分類
    2.3.5  按響應方式分類
    2.3.6  按發布方式分類
  2.4  入侵檢測系統的體系架構
  2.5  入侵檢測與防禦的流程
    2.5.1  信息收集
    2.5.2  信息分析
    2.5.3  告警與響應
  2.6  入侵檢測與防禦的關鍵技術
    2.6.1  數據包分析技術
    2.6.2  IP分片重組技術
    2.6.3  TCP狀態檢測技術
    2.6.4  TCP流重組技術
    2.6.5  應用識別與管理技術
  本章習題
第3章  商用入侵檢測與防禦系統
  3.1  思科IPS的基本配置
    3.1.1  IPS的部署方式
    3.1.2  IPS初始化
  3.2  IPS策略
    3.2.1  特徵定義

    3.2.2  事件動作規則
    3.2.3  異常檢測
  3.3  IPS配置案例
    3.3.1  配置IPS為雜合模式
    3.3.2  配置IPS為內聯介面對模式
    3.3.3  配置IPS為內聯VLAN對模式
  本章習題
第4章  開源入侵檢測系統Snort
  4.1  Snort概述
    4.1.1  體系結構
    4.1.2  部署方式
    4.1.3  工作模式
  4.2  Snort 2的安裝與配置
    4.2.1  Snort 2的安裝
    4.2.2  Snort 2的配置
    4.2.3  Snort 2的命令行參數
  4.3  Snort 2的預處理器
  本章習題
第5章  開源入侵檢測系統Snort
  5.1  Snort 3概述
    5.1.1  Snort 3的新功能
    5.1.2  Snort 2與Snort 3的區別
  5.2  Snort 3的安裝
    5.2.1  安裝前的準備
    5.2.2  安裝依賴包及相關組件
    5.2.3  編譯和安裝Snort
    5.2.4  配置網卡
    5.2.5  Snort 3的相關參數
  5.3  Snort 3的配置
    5.3.1  使用註冊規則集
    5.3.2  使用自定義規則
    5.3.3  啟用JSON輸出插件
  5.4  Snort 3功能組件的安裝及配置
    5.4.1  OpenAppID
    5.4.2  PulledPork
    5.4.3  Snort 3自啟動腳本
    5.4.4  Splunk
  5.5  Snort 3的檢查器
  本章習題
第6章  Snort的規則
  6.1  規則概述
    6.1.1  規則的基本語法
    6.1.2  規則的存儲結構
  6.2  規則的組成
    6.2.1  規則頭
    6.2.2  規則選項
  6.3  規則的編寫與測試
  本章習題
附錄  正則表達式
參考文獻

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032