Традиционных способов обнаружения вторжений и анализа системных журналов уже недостаточно для защиты сложных современных сетей. В данной книге специалист по проблемам безопасности Майкл Коллинз предлагает различные методы и инструменты для сбора и анализа данных о трафике. Вы поймете, как используется ваша сеть и что необходимо для обеспечения ее безопасности.
Рассматриваются процессы сбора и организации данных, инструменты для их анализа, а также различные аналитические сценарии и методики. Описывается активный контроль и управление трафиком, обнаружение внутренней угрозы, интеллектуальный анализ данных, регрессия и машинном обучении и другие темы.
В 1992 году появилась на свет компания «ДМК Пресс», изначально основанная как книготорговая фирма, фокусирующаяся на предоставлении качественной литературы в области компьютерных технологий и радиотехники. С тех пор она прошла долгий путь развития, превратившись в одно из ведущих издательств с широким спектром направлений.
Одной из отличительных черт «ДМК Пресс» является постоянное стремление к инновациям и следование современным тенденциям. Это проявляется не только в разнообразии...
%text%