logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

네트워크 보안 모니터링

네트워크 보안 모니터링

(침해사고 탐지 및 대응의 이해)

리차드 베이틀릭 (지은이), 김혁준 (옮긴이)
비제이퍼블릭
28,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
알라딘 로딩중
yes24 로딩중
교보문고 로딩중
11st 로딩중
영풍문고 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
G마켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
서점 유형 등록개수 최저가 구매하기
로딩중

eBook

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

네트워크 보안 모니터링
eBook 미리보기

책 정보

· 제목 : 네트워크 보안 모니터링 (침해사고 탐지 및 대응의 이해)
· 분류 : 국내도서 > 컴퓨터/모바일 > OS/Networking > 네트워크 보안/해킹
· ISBN : 9788994774862
· 쪽수 : 404쪽
· 출판일 : 2015-01-12

책 소개

철통보안 시리즈 24권. 이 책은 능동적 보안 관제를 통해 사전 지식을 요구하지 않고도 가장 견고한 네트워크 방어체계 구축을 위한 방법을 제시한다.

목차

1부. 시작하기

1장. 능동적 보안 관제의 목적
- 능동적 보안 관제 소개
- 능동적 보안 관제 시험 예시
- 능동적 보안 관제 데이터의 범위
- 정보 수집의 사용 방법
- 능동적 보안 관제의 단점
- 능동적 보안 관제 구매
- 능동적 보안 관제를 위한 지원 정보
- 결론

2장. 네트워크 트래픽 수집: 수집, 저장, 관리
- 능동적 보안 관제를 위한 파일럿 시스템
- IP 주소와 네트워크 주소 변환
- 네트워크 시야 확보를 위한 센서 설치 장소 선정
- 네트워크 트래픽 수집
- 능동적 보안 관제 수행을 위한 플랫폼 선정
- 능동적 보안 관제의 플랫폼 관리를 위한 10가지 권고 사항
- 결론

2부. 시큐리티 어니언 설치

3장. 능동적 보안 관제를 위한 독립형 플랫폼 설치 및 운영
- 독립형 혹은 분산형 서버/클라이언트
- SO 설치 절차
- 독립형 플랫폼 설치
- 결론

4장. 분산 설치
- ISO 이미지를 이용한 SO 서버 설치
- SO iso 파일을 이용한 SO 센서 설치
- PPA를 이용하여 SO 서버 구성하기
- PPA를 이용한 SO 센서 만들기
- 결론

5장. SO 플랫폼 관리
- SO 최신 버전 유지하기
- SO 접근 제어 설정
- SO 데이터 저장 장치 관리
- 결론

3부. 분석 도구

6장. 명령어 기반의 패킷 분석 도구
- SO 도구의 범주
- Tcpdump 사용하기
- Dumpcap과 Tshark
- 아르거스(Argus)와 Ra 클라이언트
- 결론

7장. 그래픽 기반의 패킷 분석 도구
- WireShark 사용하기
- Xplico 사용하기
- NetworkMiner를 통한 콘텐츠 분석
- 결론

8장. 능동적 보안 관제 콘솔
- NSM 중심의 네트워크 트래픽 관찰
- 스구일 사용하기
- 스쿼트 사용하기
- 스노비 사용하기
- 엘사 사용하기
- 결론

4부. 능동적 보안 관제 활용

9장. 능동적 보안 관제 운영
- 기업 정보 보호 사이클
- 수집, 분석, 보고 및 종료
- 복구(Remediation)
- 결론

10장. 서버망 침해사고
- 서버 측 침해사고의 정의
- 서버 측 침해사고 발생
- 세션 데이터 분석
- 고려 사항
- 결론

11장. 사용자망 침해사고
- 클라이언트 사이드 침해의 정의
- 클라이언트 사이드 침해사고의 진행
- 목적지 포트 확인
- 명령 제어 채널 분석
- 결론

12장. SO 확장
- 브로를 사용한 실행 파일 분석
- 브로를 사용하여 바이너리 추출하기
- APT1 인텔리전스 사용하기
- 악성 바이너리 파일 다운로드 탐지
- 결론

13장. 프락시와 체크섬
- 프락시
- 체크섬
- 결론

14장. 결론
- 클라우드 컴퓨팅
- 워크 플로우, 보안 지표, 협업
- 결론

부록. SO 스크립트 및 환경 설정
- SO 운영 스크립트
- SO 업데이트

저자소개

리차드 베이틀릭 (지은이)    정보 더보기
맨디언트사의 최고보안관리자(CISO)이며, 맨디언트로 이직하기 전에는 GE사의 침해사고 대응 책임자를 역임했다. 저자는 하버드 대학교를 졸업했으며, 미공군에서 장교로 복무했다. 저서로는 『Tao of Network Security Monitoring』, 『Extrusion Detection』, 『Real Digital Forensics』가 있다. 블로그: http://taosecurity.blogspot.com 트위터: @taosecurity
펼치기
김혁준 (옮긴이)    정보 더보기
캐나다 알버타 주립대학교 컴퓨터공학과를 졸업하고 캐나다 랜덤날리지(RandomKnowledge Inc.)와 한국인터넷진흥원에서 정보보호 시스템 개발 및 침해사고 대응 업무를 수행했다. 현재 국군사이버사령부 자문위원, 국방부 침해사고 원인 분석 자문위원 및 침해사고 분석 민관합동조사 전문가로 활동하고 있으며, 2008년 국내 최초로 FIRST Security Best Practice를 수상했다. 현재 나루시큐리티 창업자이자 대표이사로 재직하고 있으며, CISA, CISSP, Securiy+, BS25999LA 자격증을 보유하고 있다.
펼치기
이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
이 포스팅은 제휴마케팅이 포함된 광고로 커미션을 지급 받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책