이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
네트워크 보안 실무
가격
32,000
10 28,800
YES포인트?
320원 (1%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요

이미 소장하고 있다면 판매해 보세요.

  •  국내배송만 가능
  •  문화비소득공제 가능

책소개

목차

part 1 네트워크 보안 모니터링
Chapter 01 | 정보보호의 절차
Chapter 02 | 보안 모니터링은 무엇인가?
Chapter 03 | 네트워크 보안 모니터링을 위한 장비 설치 시 고려할 사항

part 2 네트워크 보안 모니터링 제품
Chapter 04 | 참조침해모델
Chapter 05 | 네트워크 전수 데이터 분석
Chapter 06 | 추가 데이터 분석
Chapter 07 | 세션 데이터
Chapter 08 | 통계 데이터
Chapter 09 | 경보 데이터: 브로와 프레루드
Chapter 10 | 경보 데이터: 스구일을 사용한 NSM

part 3 네트워크 시큐리티 모니터링 방법
Chapter 11 | 모범사례
Chapter 12 | 관리자를 위한 사례연구

part 4 네트워크 보안 모니터링 전문가
Chapter 13 | 분석가 훈련 프로그램
Chapter 14 | DNS의 발견
Chapter 15 | 세션 데이터 분석
Chapter 16 | 패킷몽키헤븐

part 5 공격자와 네트워크 보안 모니터링
Chapter 17 | 네트워크 보안 모니터링 공격도구
Chapter 18 | 네트워크 보안 모니터링 공격 전략

part 6 부록/INDEX

저자 소개

저자 : 리차드 베이틀릭
미 공군 침해사고대응센터의 정보장교 경력을 시작으로 현재 ManTech International의 보안엔지니어로 컴퓨터 포렌식 및 침해사고 분석 요원으로 재직 중이다. 미 컴퓨터보안 업계의 권위 있는 전문가로, 저자는 전문 네트워크 보안관제, 침해사고 대응 및 디지털 포렌식 경력을 소유하고 있고, Snort 침해사고 대응 GUI 엔진인 스구일의 시험과 문서화를 수행하고 있으며 또한 TaoSecurity 블로그(http://taosecurity.blogsopt.com)의 운영자이기도 하다.
역자 : 김혁준
캐나다 알버타 주립대학교 컴퓨터공학과를 졸업하고 고려대학교 정보경영공학전문대학원 정보보호 석사과정을 수료했다. 캐나다 RandomKnowledge Inc.에서 침입탐지장치 개발자로 근무했으며 한국정보보호진흥원 인터넷침해사고대응센터와 개인정보보호지원센터 연구원을 거쳐 현재 씨큐베이스에서 책임컨설턴트로 근무하고 있다. 2008년 스팸위협대응체계를 발표해 국내 최초로 FIRST(Forum of Incident Response and Security Teams) 주최 국제 정보보호 Best Practice Contest를 수상했다. 주요 연구 및 업무분야는 침해사고대응, DDoS대응, 봇넷대응, 네트워크 디지털 분석과 포렌식 및 방어네트워크 구축 등이다.

품목정보

발행일
2009년 06월 11일
쪽수, 무게, 크기
784쪽 | 188*254*40mm
ISBN13
9788993425864

출판사 리뷰

네트워크 보안전문가의 길을 가는 독자들을 위한 책
이 책은 다양한 수준과 전문 분야의 보안전문가를 위한 책이다. 독자들은 자신이 관리하는 네트워크의 정보 보안 수준을 더욱 잘 이해할 수 있는 기술적 방법과 명령들을 제공받는다. 이 책을 통해 왜 대부분의 IDS가 무용지물이 되어 가고 있는지 또 이러한 결점을 오픈 소스 툴을 이용해 보완하는 방법을 배울 수 있다.

네트워크 트래픽 해석 방법 제시
특정 네트워크 명령어를 사용하기 위한 설치 및 설정방법을 다루지 않으며 네트워크 트래픽을 해석하기 위한 방법을 제시한다. 분석가가 포트스캔 등의 단절적 침해징후 탐지를 넘어 네트워크를 통한 실제 침해사실을 인지하고 이에 대해 올바르게 대응할 수 있는 방법을 알려준다.

테크니컬 매니저도 유용하게 볼 수 있는 책
테크니컬 매니저라면 이 책을 통해 네트워크 관제와 해당 툴에 대한 직관력을 가질 수 있다. 네트워크, 보안, 관제가 조합된 '네트워크 보안 관제'를 나타내는 영문 약자인 NSM(Network Security Monitoring)의 운영 기반을 통해 새로운 정의를 내린다.

NSM 운영 프레임워크 및 배치 전략
네트워크 트래픽 전수, 세션, 통계 및 경보 데이터 처리를 위한 오픈 소스 툴의 사용법 소개 - 스구일, Argus 및 이더리얼 등 다수의 툴 포함
비상 NSM을 이용한 사고 대응, 모니터링 제품 평가 및 NSM 아키텍처 등의 모범사례 소개
네트워크 공격도구, 전술, 통신기술, 시스템 운영, 스크립팅 및 NSM 프로그래밍 개발 및 적용
패킷 조작, 취약점 발견, 네트워크 트래픽 조작, 네트워크 자원 탐지를 위한 최고의 툴 소개

리뷰/한줄평2

리뷰

9.0 리뷰 총점

한줄평

첫번째 한줄평을 남겨주세요.

28,800
1 28,800