基于数据分析的网络安全(第二版)
李宝珅 译
出版时间:2019年12月
页数:512
传统的入侵探测手段与日志文件分析技术,已经无法适应当今这么复杂的网络状况了。在经过更新的这本书里,本书作者会给信息安全人员提供最新的技术与工具,告诉大家怎样收集网络流量,并对这些数据集进行分析。你会学到怎样掌握网络的使用情况,以及如何采取必要的措施来巩固并守护网络中的系统。
本书由三部分组成,其中会讲到数据收集与数据整理工作所依循的流程,并告诉你怎样使用各类分析工具和如何运用各种分析技巧来处理不同的情况。有一些新的章节会专门讨论主动监控、流量操纵、内部威胁检测、数据挖掘、回归分析,以及机器学习等主题。
你将从本书中学到:
● 使用传感器来收集网络、服务、主机和主动领域中的数据。
● 使用SiLK工具集、Python编程语言,以及其他一些工具与技术,来操作你所收集的数据。
● 通过探索性的数据分析(EDA),并辅以可视化技术与数学技术来探测网络中的反常情况。
● 分析文本数据,获知流量所表示的行为,以及检测通信过程中的错误。
● 把网络建模成图,以便通过分析该图来了解网络中比较重要的结构。
● 检查与内部威胁有关的数据,获取威胁情报。
● 通过网络映射工作来编制网络资源目录,并确定其中较为重要的主机。
● 与运维人员协作以制定有效的防御及分析技术。
书名:基于数据分析的网络安全(第二版)
译者:李宝珅 译
国内出版社:中国电力出版社
出版时间:2019年12月
页数:512
书号:978-7-5198-3780-8
原版书书名:Network Security Through Data Analysis, 2nd Edition
原版书出版商:O'Reilly Media
Michael Collins
Michael Collins是RedJack公司的首席科学家,该公司是位于华盛顿特区的一家网络安全和数据分析公司。Michael的主要研究方向是网络仪表和流量分析,特别是大流量数据集的分析。
本书封面上的动物是一只欧洲灰背隼(学名 Falco columbarius)。有些人在争论,北美的灰背隼与欧洲/亚洲的灰背隼是否属于同一个物种。Carl Linnaeus在1758年用取自美国的标本给它做了分类,1771年,鸟类学家Marmaduke Tunstall在其著作《Ornithologica Britannica》之中又把它划到了另一类里面,将其称为Falco aesalon。
近些年来,有人发现,北美与欧洲的灰背隼在基因上区别很明显,因此,倾向于将两者视为不同的物种。他们认为,这种区别从一百万年以前就已经出现了,这两种灰背隼是完全独立于对方而存在的。
灰背隼的体格,比其他小型隼健壮。其体重在一年之中的不同时段可能有所变化,有时几乎重达一磅。与其他猛禽类似,雌性的灰背隼比雄性大,这使得雌雄两性能够分别去捕捉不同的猎物,而且只需要相对小一些的地方,就能住下一只雌隼与一只雄隼。灰背隼通常栖息于旷野,例如灌木丛、森林、公园、草地、荒原等。它们喜欢植物不太高或高度适中的地带,因为这种环境很适合捕猎,而且容易找到废弃的窝。到了冬天,欧洲灰背隼会与另一种猛禽共同栖息,那种猛禽叫做白尾鹞。
灰背隼在五月和六月繁殖,它们是一夫一妻制。灰背隼一般在乌鸦或喜鹊的空巢里面繁殖,但也经常于峭壁或建筑物的缝隙之中筑穴(尤其是在英国)。雌隼产卵 3 ~ 6 枚,这些卵经过28 ~ 32天孵化成小隼。最多需要由父母照管4周,然后就可以单独生活了。
在中世纪,有人会把小隼从巢里带出来进行人工饲养,以用于捕猎。《The Book of Saint Albans》这本书描述了绅士们的一些兴趣爱好,它把灰背隼归入“Hawking”,并说这种动物适合“给贵妇来养”。今天仍然有人养隼去捕捉小鸟,但由于动物保护方面的压力,这种做法已经越来越少见了。在灰背隼所遇到的威胁之中,最严重的问题就是栖息地(尤其是繁殖地)遭受破坏。不过,由于这些鸟很能适应变化,因此,它们已经学会怎样在密集的地方生活了,所以,全世界的灰背隼在数量上依然保持稳定。