Книга которая выдаётся в поиске, продаётся в онлайн магазинах, ну и позиционируется к такому неоднозначному явлению как siem.Честно от книги ждал большего.Думал вот она, та самая годная литература, а на деле нет.Хотя я сужу с позиции человека пережравшего маркетингового булщита из презентаций, вебинаров и некоторого сугубо технически качественного материала.В целом информация общего характера и людей у которых эта книга будет первой из материалов о siem, может она и порадует.Из последнего, в сравнение напрашивается только Logging and Log Management A.Chuvakin, Kevin J. Schmidt, которая не про siem даже, а про логи.Книги изданы 2010 и 2012 годом соответственно.Разница в уровне материала колоссальная.Надеюсь когда-нибудь и эту переиздадут в правильном ключе с обновлённой информацией, которая чем дальше, тем всё быстрее устаревает.
Показаны сообщения с ярлыком Log Management. Показать все сообщения
Показаны сообщения с ярлыком Log Management. Показать все сообщения
28 апреля 2016 г.
Security Information and Event Management Miller D., Harris S., Harper A., VanDyke S.
Книга которая выдаётся в поиске, продаётся в онлайн магазинах, ну и позиционируется к такому неоднозначному явлению как siem.Честно от книги ждал большего.Думал вот она, та самая годная литература, а на деле нет.Хотя я сужу с позиции человека пережравшего маркетингового булщита из презентаций, вебинаров и некоторого сугубо технически качественного материала.В целом информация общего характера и людей у которых эта книга будет первой из материалов о siem, может она и порадует.Из последнего, в сравнение напрашивается только Logging and Log Management A.Chuvakin, Kevin J. Schmidt, которая не про siem даже, а про логи.Книги изданы 2010 и 2012 годом соответственно.Разница в уровне материала колоссальная.Надеюсь когда-нибудь и эту переиздадут в правильном ключе с обновлённой информацией, которая чем дальше, тем всё быстрее устаревает.2 апреля 2016 г.
Logging and Log Management A.Chuvakin, Kevin J. Schmidt
Must read книга по логам.Несмотря на то, что на английском, читается довольно легко.После прочтения ощущение более менее структуризации информации и предыдущих знаний. Освещены все вопросы управления логами:
Chapter1: Logs,Trees,Forest:The Big Picture
Chapter2: What is a Log?
Chapter3: Log Data Sources
Chapter4: LogStorage Technologies
Chapter5: Case Study:syslog-ng
Chapter6: Covert logging
Chapter7: Analysis Goals, Planning and Preparation:What Are We Looking for?
Chapter8: Simple Analysis Techniques
Chapter9: Filtering, Matching and Correlation
Chapter10: Statistical Analysis
Chapter11: Log DataMining
Chapter12: Reporting and Summarization
Chapter13: Visualizing LogData
Chapter14: Logging Laws and Logging Mistakes
Chapter15: Tools for Log Analysis and Collection
Chapter16: Log Management Procedures:Escalation,Response
Chapter17: Attacks Against Logging Systems
Chapter18: Logging for Programmers
Chapter19: Logs and Compliance
Chapter20: Planning Your Own Log Analysis System
Chapter21: Cloud Logging
Chapter22: Log Standard and Future Trends
В 9 главе относительно темы корреляции, прочитал интересную фразу, повествующую о поверхностном и кратком рассмотрении этого понятия из-за объёмности темы.Так оно и есть.
В целом материал книги актуальный, но я бы добавил примеров нестандартных логов, описаний устройств, больше примеров софта для логов.В общем всего того, с чем возникают проблемы при интеграции нестандартных устройств и siem систем.И наверное, что-нибудь по теме IoT.2012 год выпуска, освежить бы в связи с новыми реалиями.
Подписаться на:
Сообщения (Atom)
