دانلود رایگان کتاب:
503.4 Open Source IDS Snort and Bro

نویسنده |
Judy Novak |
---|---|
سال انتشار |
2015 |
تعداد صفحات |
264 |
سطح کتاب |
متوسط تا پیشترفته |
زبان کتاب |
انگلیسی |
حجم فایل |
90.7 مگابایت |
مطالعه کنید
ویرایش محتوا
درباره کتاب:
کتاب “Open Source IDS: Snort and Bro” بخشی کاربردی و مهمی از دوره تخصصی SANS SEC503 بهشمار میرود که تمرکز آن بر آموزش استفاده عملی از دو ابزار برجسته و متنباز تشخیص نفوذ در سطح شبکه – Snort و Bro (Zeek) است. این کتاب با رویکردی ساختاریافته، فرآیند طراحی، پیادهسازی، پیکربندی، اجرا، سفارشیسازی، تحلیل و بهروزرسانی این ابزارها را آموزش میدهد. مطالعه این کتاب برای تحلیلگران، مهندسان امنیت شبکه، و مدیران امنیت اطلاعات که قصد دارند محیط سازمانی خود را به شکل حرفهای مجهز به IDS یا IPS نمایند، کاملاً ضروری و اثربخش میباشد.خلاصه کتاب:
در این بخش از دوره تمرکز اصلی بر بررسی دقیق چرخه عملیاتی ابزارهای IDS/IPS است. خواننده ابتدا با مفاهیم پایهای فرایندهایی مانند برنامهریزی، نصب، پیکربندی، اجرا و تجزیهوتحلیل دادههای شبکه آشنا میشود و سپس این مفاهیم را با استفاده از ابزار Snort پیادهسازی میکند. Snort بهعنوان یک موتور تطبیق الگو برای تشخیص ترافیک مشکوک بر اساس Ruleهای از پیش تعیینشده عمل میکند و با کمک ابزارهایی همچون PulledPork و Barnyard2 به شکل پیشرفتهای قابل گسترش است. در ادامه دوره ابزار Bro (که اکنون با نام Zeek شناخته میشود) مورد بررسی قرار میگیرد. برخلاف Snort که بیشتر بر پایه Rule کار میکند، Bro یک فریمورک قدرتمند برای تحلیل رفتار ترافیک شبکه بهشمار میرود. این ابزار با ساختار ماژولار و زبان اسکریپتنویسی اختصاصی، به تحلیلگر امکان میدهد تا سیاستهای امنیتی خاص خود را برای بررسی دقیقتر اعمال کند. ویژگیهایی چون قابلیت توسعهپذیری بالا، تحلیلهای لایهکاربرد (مانند HTTP, DNS) و امکان تولید لاگهای دقیق، از Bro ابزار مناسبی برای محیطهای پیچیده امنیتی میسازد.
ویرایش محتوا