-
内容大纲
本书是一本关于入侵检测与防御技术及操作实践的专业教材。书中介绍了网络入侵与攻击的基本概念及典型方法,入侵检测及入侵防御系统的功能、基本模型、工作模式、部署方式、关键技术等,并以商用的思科入侵防御系统和开源的Snort为例介绍入侵检测及防御系统的配置和使用。
本书语言通俗,层次分明,理论与实践相结合,可作为高校网络安全、信息安全、计算机相关专业入侵检测技术课程的教学用书,也可以作为网络安全领域相关人员的培训用书及参考用书。 -
作者介绍
-
目录
第1章 网络入侵与攻击
1.1 入侵与攻击的概念
1.1.1 入侵与攻击的基本概念
1.1.2 入侵与攻击的流程
1.1.3 入侵与攻击的发展趋势
1.1.4 入侵与攻击的应对方法
1.2 网络攻击的常用方法
1.2.1 信息收集
1.2.2 恶意代码
1.2.3 口令入侵
1.2.4 Web应用攻击
1.2.5 软件漏洞攻击
1.2.6 拒绝服务攻击
1.2.7 假消息攻击
本章习题
第2章 入侵检测与防御原理
2.1 入侵检测与防御的基本概念
2.1.1 入侵检测
2.1.2 入侵防御
2.1.3 入侵检测与入侵防御的区别
2.1.4 入侵检测与防御技术的发展趋势
2.2 入侵检测系统的基本模型
2.2.1 通用入侵检测模型
2.2.2 层次化入侵检测模型
2.2.3 管理式入侵检测模型
2.3 入侵检测系统的分类
2.3.1 按数据来源分类
2.3.2 按分析方法分类
2.3.3 按检测方式分类
2.3.4 按检测结果分类
2.3.5 按响应方式分类
2.3.6 按发布方式分类
2.4 入侵检测系统的体系架构
2.5 入侵检测与防御的流程
2.5.1 信息收集
2.5.2 信息分析
2.5.3 告警与响应
2.6 入侵检测与防御的关键技术
2.6.1 数据包分析技术
2.6.2 IP分片重组技术
2.6.3 TCP状态检测技术
2.6.4 TCP流重组技术
2.6.5 应用识别与管理技术
本章习题
第3章 商用入侵检测与防御系统
3.1 思科IPS的基本配置
3.1.1 IPS的部署方式
3.1.2 IPS初始化
3.2 IPS策略
3.2.1 特征定义
3.2.2 事件动作规则
3.2.3 异常检测
3.3 IPS配置案例
3.3.1 配置IPS为杂合模式
3.3.2 配置IPS为内联接口对模式
3.3.3 配置IPS为内联VLAN对模式
本章习题
第4章 开源入侵检测系统Snort
4.1 Snort概述
4.1.1 体系结构
4.1.2 部署方式
4.1.3 工作模式
4.2 Snort 2的安装与配置
4.2.1 Snort 2的安装
4.2.2 Snort 2的配置
4.2.3 Snort 2的命令行参数
4.3 Snort 2的预处理器
本章习题
第5章 开源入侵检测系统Snort
5.1 Snort 3概述
5.1.1 Snort 3的新功能
5.1.2 Snort 2与Snort 3的区别
5.2 Snort 3的安装
5.2.1 安装前的准备
5.2.2 安装依赖包及相关组件
5.2.3 编译和安装Snort
5.2.4 配置网卡
5.2.5 Snort 3的相关参数
5.3 Snort 3的配置
5.3.1 使用注册规则集
5.3.2 使用自定义规则
5.3.3 启用JSON输出插件
5.4 Snort 3功能组件的安装及配置
5.4.1 OpenAppID
5.4.2 PulledPork
5.4.3 Snort 3自启动脚本
5.4.4 Splunk
5.5 Snort 3的检查器
本章习题
第6章 Snort的规则
6.1 规则概述
6.1.1 规则的基本语法
6.1.2 规则的存储结构
6.2 规则的组成
6.2.1 规则头
6.2.2 规则选项
6.3 规则的编写与测试
本章习题
附录 正则表达式
参考文献
同类热销排行榜
- C语言与程序设计教程(高等学校计算机类十二五规划教材)16
- 电机与拖动基础(教育部高等学校自动化专业教学指导分委员会规划工程应用型自动化专业系列教材)13.48
- 传感器与检测技术(第2版高职高专电子信息类系列教材)13.6
- ASP.NET项目开发实战(高职高专计算机项目任务驱动模式教材)15.2
- Access数据库实用教程(第2版十二五职业教育国家规划教材)14.72
- 信号与系统(第3版下普通高等教育九五国家级重点教材)15.08
- 电气控制与PLC(普通高等教育十二五电气信息类规划教材)17.2
- 数字电子技术基础(第2版)17.36
- VB程序设计及应用(第3版十二五职业教育国家规划教材)14.32
- Java Web从入门到精通(附光盘)/软件开发视频大讲堂27.92
推荐书目
-

孩子你慢慢来/人生三书 华人世界率性犀利的一枝笔,龙应台独家授权《孩子你慢慢来》20周年经典新版。她的《...
-

时间简史(插图版) 相对论、黑洞、弯曲空间……这些词给我们的感觉是艰深、晦涩、难以理解而且与我们的...
-

本质(精) 改革开放40年,恰如一部四部曲的年代大戏。技术突变、产品迭代、产业升级、资本对接...
[
