Cantitate/Preț
Produs

Logging and Log Management: The Authoritative Guide to Understanding the Concepts Surrounding Logging and Log Management

Autor Kevin Schmidt, Chris Phillips, Anton Chuvakin
en Limba Engleză Paperback – 31 dec 2012

Dacă Smart Log Data Analytics v-a oferit cadrul teoretic și tendințele moderne în detectarea acțiunilor adversariale, Logging and Log Management oferă instrumentele practice și fundamentale necesare pentru a construi o infrastructură solidă de monitorizare. Considerăm că forța acestui volum rezidă în abordarea sa pragmatică, transformând un proces adesea copleșitor — analiza volumelor masive de date — într-o metodologie structurată și aplicabilă. Recomandăm această lucrare ca pe un ghid de referință tehnică ce nu se rezumă doar la colectarea datelor, ci pune accent pe utilitatea lor în securitate și operațiuni de rețea.

Structura cărții urmărește o progresie logică, de la definirea conceptelor de bază și tehnologiile de stocare, până la analize statistice complexe și tehnici de corelare. Un punct distinctiv este capitolul dedicat studiului de caz syslog-ng, care oferă o perspectivă rară asupra modului în care aceste sisteme sunt desfășurate în medii reale. Autorii nu ignoră nici vulnerabilitățile proprii sistemelor de monitorizare, dedicând spațiu atacurilor împotriva sistemelor de logare, un aspect critic pentru orice inginer de securitate.

În contextul operei autorilor, Kevin Schmidt aduce aici expertiza tehnică acumulată în dezvoltarea platformelor SIEM, spre deosebire de abordările mai specifice din Essential SNMP. Cartea reușește să acopere lacunele dintre programare, administrare de sistem și conformitate legală, oferind soluții pentru normalizarea datelor și raportare. Ritmul este unul tehnic, susținut de cele 20 de ilustrații care clarifică fluxurile de date, făcând din acest volum o resursă esențială pentru echipele de răspuns la incidente (CSIRT) și managerii de programe IT.

Citește tot Restrânge

Preț: 21817 lei

Preț vechi: 26889 lei
-19%

Puncte Express: 327

Carte tipărită la comandă

Livrare economică 18 mai-01 iunie


Specificații

ISBN-13: 9781597496353
ISBN-10: 1597496359
Pagini: 460
Ilustrații: 20 illustrations
Dimensiuni: 191 x 235 x 23 mm
Greutate: 0.84 kg
Editura: Elsevier

Public țintă

Computer Security staff and program managers; system, network, and application administrators; computer security incident response teams; and others who are responsible for performing duties related to computer security log management.

De ce să citești această carte

Recomandăm această carte administratorilor de sistem și inginerilor de securitate care au nevoie de o metodologie clară pentru gestionarea logurilor. Cititorul câștigă nu doar cunoștințe despre unelte open-source și comerciale, ci și capacitatea de a proiecta un sistem de analiză capabil să detecteze activități malițioase. Este un instrument indispensabil pentru asigurarea conformității cu reglementările actuale și pentru optimizarea răspunsului la incidente în infrastructuri complexe.


Despre autor

Kevin Schmidt este un manager senior în cadrul Dell SecureWorks, unde coordonează designul și dezvoltarea platformelor SIEM, fiind responsabil pentru achiziția și corelarea datelor de logare. Cu o carieră solidă în securitate informatică, a lucrat anterior la Reflex Security și GuardedNet, contribuind la arhitectura unora dintre primele motoare de tip IPS și SIEM din industrie. Expertiza sa este completată de Anton Chuvakin, un specialist renumit în domeniu. Schmidt este, de asemenea, ofițer în rezerva Marinei Statelor Unite (USNR), aducând o rigoare suplimentară abordărilor sale tehnice.


Descriere scurtă

Logging and Log Management: The Authoritative Guide to Understanding the Concepts Surrounding Logging and Log Management introduces information technology professionals to the basic concepts of logging and log management. It provides tools and techniques to analyze log data and detect malicious activity. The book consists of 22 chapters that cover the basics of log data; log data sources; log storage technologies; a case study on how syslog-ng is deployed in a real environment for log collection; covert logging; planning and preparing for the analysis log data; simple analysis techniques; and tools and techniques for reviewing logs for potential problems. The book also discusses statistical analysis; log data mining; visualizing log data; logging laws and logging mistakes; open source and commercial toolsets for log data collection and analysis; log management procedures; and attacks against logging systems. In addition, the book addresses logging for programmers; logging and compliance with regulations and policies; planning for log analysis system deployment; cloud logging; and the future of log standards, logging, and log analysis. This book was written for anyone interested in learning more about logging and log management. These include systems administrators, junior security engineers, application developers, and managers.

  • Comprehensive coverage of log management including analysis, visualization, reporting and more
  • Includes information on different uses for logs -- from system operations to regulatory compliance
  • Features case Studies on syslog-ng and actual real-world situations where logs came in handy in incident response
  • Provides practical guidance in the areas of report, log analysis system selection, planning a log analysis system and log data normalization and correlation

Cuprins

Chapter 1 Logs, Trees, Forest: the Big Picture
Chapter 2 What is a Log?
Chapter 3 Generating Logs
Chapter 4 Log Storage Technologies
Chapter 5 Case study: syslog-ng
Chapter 6 Covert logging
Chapter 7 Analysis Goals, Planning and Preparation: What Are We Looking for?
Chapter 8 Simple Analysis Techniques
Chapter 9 Filtering, Matching and Correlation
Chapter 10 Statistical Analysis
Chapter 11 Log Data Mining
Chapter 12 Reporting and Summarization
Chapter 13 Visualizing Log Data
Chapter 14 Logging Laws and Logging Mistakes
Chapter  15 Tools for Log Analysis and Collection
Chapter 16 Log Management Procedures: Escalation, Response
Chapter 17 Attacks against logging systems
Chapter 18 Logging for Programmers
Chapter 19 Logs and Compliance
Chapter 20 Planning Your Own Log Analysis System
Chapter 21 Cloud Logging
Chapter 22 Log Standard and Future Trends

Recenzii

"The authors provide a way to simplify the complex process of analyzing large quantities of varied logs. The log management and log analysis approaches they recommend are addressed in detail." --Reference and Research Book News, August 2013
"…Anton Chuvakin and his co-authors Kevin Schmidt and Christopher Phillips bring significant real-world experience to the reader and an important book on the topic....For those that want to find the gold in their logs…[it] is a great resource that shows how to maximize the gold that often lays hidden in your large stores of log data." --RSA Conference, December 2012