OSSIM(Open Source Security Information Management,開源安全信息管理)系統(tǒng)是一個(gè)非常流行和完整的開源安全架構(gòu)體系,通過將開源產(chǎn)品進(jìn)行集成,從而提供一種能實(shí)現(xiàn)安全監(jiān)控功能的基礎(chǔ)平臺(tái)?!堕_源安全運(yùn)維平臺(tái)OSSIM疑難解析:提高篇》精選了作者在OSSIM日常運(yùn)維操作中遇到的許多疑難雜癥,并給出了相應(yīng)的解決方案。本書共分為12章,內(nèi)容包括入侵檢測(cè)Snort與Suricata,基于主機(jī)的入侵檢測(cè)—OSSEC,漏洞掃描OpenVAS,Memcache、RabbitMQ與Redis協(xié)同工作,日志采集與分析,關(guān)聯(lián)分析技術(shù),資產(chǎn)管理,網(wǎng)絡(luò)流量與主機(jī)高可用監(jiān)控,NetFlow流量分析,OSSIM前端漢化技巧,壓力測(cè)試及性能監(jiān)控,數(shù)據(jù)包抓包分析技巧等?!堕_源安全運(yùn)維平臺(tái)OSSIM疑難解析:提高篇》精選了作者在非常適合具有一定SIEM(Security Information and Event Management,安全信息和事件管理)系統(tǒng)實(shí)施經(jīng)驗(yàn)的技術(shù)經(jīng)理或中高級(jí)運(yùn)維工程師閱讀,還可以作為開源技術(shù)研究人員、網(wǎng)絡(luò)安全管理人員的參考資料。