{{sellerTotalView > 1 ? __("sellers", {number: sellerTotalView}) : __("seller", {number: sellerTotalView}) }}, {{numTotalView > 1 ? __("items", {number: numTotalView}) : __("item", {number: numTotalView}) }}
免運費
Yami

Nickname

請告訴我們怎麼更好地稱呼你

更新你的名字
賬戶 訂單 收藏
{{ inviteNavTitle }}
退出登入

切換配送區域

不同區域的庫存和配送時效可能存在差異。

歷史郵編

{{email ? __('Got it!') : __('Restock Alert')}}

我們將在商品到貨後第一時間通知你。

取消
Yami

京東圖書

数据驱动的网络分析

{{buttonTypePin == 3 ? __("Scan to view more PinGo") : __("Scan to start")}}

数据驱动的网络分析

{{__(":people-members", {'people': item.limit_people_count})}} {{ itemCurrency }}{{ item.valid_price }} {{ itemCurrency }}{{ item.invalid_price }} {{ itemDiscount }}
後結束
{{ itemCurrency }}{{ item.valid_price }}
{{ itemCurrency }}{{ priceFormat(item.valid_price / item.bundle_specification) }}/{{ item.unit }}
{{ itemDiscount }}
{{ itemCurrency }}{{ item.valid_price }} {{ itemCurrency }}{{ priceFormat(item.valid_price / item.bundle_specification) }}/{{ item.unit }} {{ itemCurrency }}{{ item.invalid_price }} {{itemDiscount}}
{{ itemCurrency }}{{ item.valid_price }}
後結束促銷
後開始秒殺 後結束秒殺
{{ getSeckillDesc(item.seckill_data) }}
{{ __( "Pay with Gift Card to get sale price: :itemCurrency:price", { 'itemCurrency' : itemCurrency, 'price' : (item.giftcard_price ? priceFormat(item.giftcard_price) : '0.00') } ) }} ({{ itemCurrency }}{{ priceFormat(item.giftcard_price / item.bundle_specification) }}/{{ item.unit }}) 詳情
商品有效期

已下架

我們不知道該商品何時或是否會重新有庫存。

當前地址無法配送
已售完

商品描述

展開全部描述
Editer Recommend

传统的入侵检测和日志文件分析已经不再足以保护当今的复杂网络。在本书中,安全研究人员Michael Collins展示了多种收集和分析网络流量数据集的技术和工具。你将从中理解网络的使用方式,以及保护和改进它所必需的行动。
《数据驱动的网络分析》分为3个部分,讲解了收集和组织数据的过程、各种分析工具和多种不同的分析场景和技术。对于熟悉脚本的网络管理员和运营安全分析人员来说,本书是他们的理想读物。
《数据驱动的网络分析》内容如下:
探索捕捉安全数据的网络、主机和服务传感器;
使用关系数据库、图解数据库、Redis和Hadoop存储数据流量;
使用SiLK、R语言和其他工具进行分析和可视化;
通过探索性数据分析检测不寻常的现象;
用图解分析识别网络中的重要结构;
确定网络中穿越服务端口的流量;
检查通信量和行为,以发现DDoS和数据库攫取;
获得网络映射和库存盘点的详细过程。
Content Description

传统的入侵检测和日志文件分析已经不再足以保护当今的复杂网络,本书讲解了多种网络流量数据集的采集和分析技术及工具,借助这些工具,可以迅速定位网络中的问题,并采取相应的行动,保障网络的运行安全。《数据驱动的网络分析》分为3部分,共15章,内容包括数据采集的常规过程,用于采集网络流量的传感器,基于特定系统的传感器,数据存储和分析,使用互联网层次知识系统(SiLK)分析NetFlow数据,用于安全分析的R语言简介、入侵检测系统的工作机制以及实施,确定实施攻击的幕后真凶,探索性数据分析以及数据可视化,检查通信流量和行为,获取网络映射和库存盘点的详细过程等。《数据驱动的网络分析》适合网络安全工程师和网络管理人员阅读。
Author Description

Michael Collins,是RedJack有限责任公司的首席科学家,该公司是华盛顿首都特区的一家网络安全和数据分析公司。在任职于RedJacak之前,Collins博士是卡内基·梅隆大学CERT/网络态势感知小组的成员。他的主要研究方向是网络测量和流量分析,特别是大流量数据集的分析。Collins博士于2008年毕业于卡内基·梅隆大学,获得电子工程博士学位。他的硕士和学士学位也来自于同一学校。
Comments

本书全面介绍了充分利用各种可用工具,将收集的数据集合成为可操作信息的过程。各个水平的网络分析人员都会从Michael讲解的分析技术中受益匪浅。
——Andre DiMino,网络安全工程师,乔治 华盛顿大学

令人吃惊的是,一个成熟的行业仍然苦于缺乏介绍网络分析和取证的书籍。Collins先生的著作是安全分析这一重要领域中的指路明灯。
——Rabbi Rob Thomas,CEO,Team Cymru
Catalogue

第1部分 数 据
第1章 传感器和探测器简介 3
1.1 观察点:传感器的位置对数据采集的影响 4
1.2 领域:确定可以采集的数据 7
1.3 操作:传感器对数据所做的处理 10
1.4 小结 12
第2章 网络传感器 13
2.1 网络分层及其对测量的影响 14
2.1.1 网络层次和观察点 16
2.1.2 网络层次和编址 19
2.2 封包数据 20
2.2.1 封包和帧格式 21
2.2.2 滚动缓存 21
2.2.3 限制每个封包中捕捉的数据 21
2.2.4 过滤特定类型封包 21
2.2.5 如果不是以太网怎么办 25
2.3 NetFlow 26
2.3.1 NetFlow v5格式和字段 26
2.3.2 NetFlow生成和采集 28
第3章 主机和服务传感器:在源上的流量日志 29
3.1 访问和操纵日志文件 30
3.2 日志文件的内容 32
3.2.1 优秀日志消息的特性 32
3.2.2 现有日志文件以及处理方法 34
3.3 有代表性的日志文件格式 36
3.3.1 HTTP:CLF和ELF 36
3.3.2 SMTP 39
3.3.3 Microsoft Exchange:邮件跟踪日志 41
3.4 日志文件传输:转移、Syslog和消息队列 43
3.4.1 转移和日志文件留存 43
3.4.2 syslog 43
第4章 用于分析的数据存储:关系数据库、大数据和其他选项 46
4.1 日志数据和CRUD范式 47
4.2 NoSQL系统简介 49
4.3 使用何种存储方法 52

第2部分 工 具
第5章 SiLK套件 56
5.1 SiLK的概念和工作原理 56
5.2 获取和安装SiLK 57
5.3 选择和格式化输出字段操作:rwcut 58
5.4 基本字段操纵:rwfilter 63
5.4.1 端口和协议 63
5.4.2 大小 65
5.4.3 IP地址 65
5.4.4 时间 66
5.4.5 TCP选项 67
5.4.6 助手选项 68
5.4.7 杂项过滤选项和一些技巧 69
5.5 rwfileinfo及出处 69
5.6 合并信息流:rwcount 72
5.7 rwset和IP集 74
5.8 rwuniq 77
5.9 rwbag 79
5.10 SiLK高级机制 79
5.11 采集SiLK数据 81
5.11.1 YAF 81
5.11.2 rwptoflow 83
5.11.3 rwtuc 84
第6章 R安全分析简介 86
6.1安装与设置 86
6.2R语言基础知识 87
6.2.1R提示符 87
6.2.2R变量 88
6.2.3编写函数 93
6.2.4条件与循环 95
6.3使用R工作区 97
6.4数据帧 98
6.5可视化 101
6.5.1可视化命令 101
6.5.2可视化参数 101
6.5.3可视化注解 103
6.5.4导出可视化 104
6.6分析:统计假设检验 104
6.6.1假设检验 105
6.6.2检验数据 107
第7章 分类和事件工具:IDS、AV和SEM 110
7.1IDS的工作原理 110
7.1.1基本词汇 111
7.1.2分类器失效率:理解“基率谬误” 114
7.1.3应用分类 116
7.2提高IDS性能 117
7.2.1改进IDS检测 118
7.2.2改进IDS响应 122
7.2.3预取数据 122
第8章 参考和查找:了解“某人是谁”的工具 124
8.1 MAC和硬件地址 124
8.2 IP编址 126
8.2.1 IPv4地址、结构和重要地址 126
8.2.2 IPv6地址、结构和重要地址 128
8.2.3 检查连接性:使用ping连接到某个地址 129
8.2.4 路由跟踪 131
8.2.5 IP信息:地理位置和人口统计学特征 132
8.3 DNS 133
8.3.1 DNS名称结构 133
8.3.2 用dig转发DNS查询 134
8.3.3 DNS反向查找 142
8.3.4 使用whois查找所有者 143
8.4 其他参考工具 146
第9章 其他工具 148
9.1可视化 148
9.2通信和探查 151
9.2.1netcat 151
9.2.2nmap 153
9.2.3Scapy 154
9.3封包检查和参考 157
9.3.1Wireshark 157
9.3.2GeoIP 157
9.3.3NVD、恶意软件网站和C*E 158
9.3.4搜索引擎、邮件列表和人 160

第3部分 分 析
第10章 探索性数据分析和可视化 162
10.1 EDA的目标:应用分析 163
10.2 EDA工作流程 165
10.3 变量和可视化 166
10.4 单变量可视化:直方图、QQ图、箱线图和等级图 167
10.3.1 直方图 167
10.3.2 柱状图(不是饼图) 169
10.3.3 分位数-分位数(Quantile-Quantile ,QQ)图 170
10.3.4 五数概括法和箱线图 172
10.3.5 生成箱线图 173
10.5 双变量描述 175
10.5.1 散点图 175
10.5.2 列联表 177
10.6 多变量可视化 177
第11章 摸索 185
11.1 攻击模式 185
11.2 摸索:错误的配置、自动化和扫描 187
11.2.1 查找失败 187
11.2.2 自动化 188
11.2.3 扫描 188
11.3 识别摸索行为 189
11.3.1 TCP摸索:状态机 189
11.3.2 ICMP消息和摸索 192
11.3.3 识别UDP摸索 193
11.4 服务级摸索 193
11.4.1 HTTP摸索 193
11.4.2 SMTP摸索 195
11.5 摸索分析 195
11.5.1 构建摸索警报 196
11.5.2 摸索行为的取证分析 196
11.5.3 设计一个网络来利用摸索 197
第12章 通信量和时间分析 199
12.1 工作日对网络通信量的影响 199
12.2 信标 201
12.3 文件传输/攫取 204
12.4 局部性 206
12.4.1 DDoS、突发拥塞和资源耗尽 209
12.4.2 DDoS和路由基础架构 210
12.5 应用通信量和局部性分析 214
12.5.1 数据选择 214
12.5.2 将通信量作为警报 216
12.5.3 将信标作为警报 216
12.5.4 将局部性作为警报 217
12.5.5 工程解决方案 217
第13章 图解分析 219
13.1 图的属性:什么是图 219
13.2 标签、权重和路径 222
13.3 分量和连通性 227
13.4 聚类系数 228
13.5 图的分析 229
13.5.1 将分量分析作为警报 229
13.5.2 将集中度分析用于取证 230
13.5.3 广度优先搜索的取证使用 231
13.5.4 将集中度分析用于工程 232
第14章 应用程序识别 234
14.1 应用程序识别机制 234
14.1.1 端口号 234
14.1.2 通过标志抓取识别应用程序 238
14.1.3 通过行为识别应用程序 241
14.1.4 通过附属网站识别应用程序 244
14.2 应用程序标志:识别和分类 245
14.2.1 非Web标志 245
14.2.2 Web客户端标志:User-Agent字符串 246
第15章 网络映射 249
15.1 创建一个初始网络库存清单和映射 249
15.1.1 创建库存清单:数据、覆盖范围和文件 250
15.1.2 第1阶段:前3个问题 251
15.1.3 第2阶段:检查IP空间 254
15.1.4 第3阶段:识别盲目和难以理解的流量 258
15.1.5 第4阶段:识别客户端和服务器 261
15.2 更新库存清单:走向连续审计 263

規格參數

品牌 京東圖書
品牌屬地 China

免責聲明

產品價格、包裝、規格等資訊如有調整,恕不另行通知。我們盡量做到及時更新產品資訊,但請以收到實物為準。使用產品前,請始終閱讀產品隨附的標籤、警告及說明。

查看詳情
加入收藏
{{ $isZh ? coupon.coupon_name_sub : coupon.coupon_ename_sub | formatCurrency }}
{{__("Buy Directly")}} {{ itemCurrency }}{{ item.directly_price }}
數量
{{ quantity }}
{{ instockMsg }}
{{ limitText }}
{{buttonTypePin == 3 ? __("Scan to view more PinGo") : __("Scan to start")}}
由 JD@CHINA 銷售
送至
{{ __("Ship to United States only") }}
滿69免運費
正品保證

已加入購物車

繼續逛逛

為你推薦

{{ item.brand_name }}

{{ item.item_name }}

{{ item.currency }}{{ item.market_price }}

{{ item.currency }}{{ item.unit_price }}

{{ item.currency }}{{ item.unit_price }}

優惠券

{{ coupon.coupon_name_new | formatCurrency }}
領取 已領取 已領完
{{ getCouponDescStr(coupon) }}
{{ coupon.use_time_desc }}
即將過期: {{ formatTime(coupon.use_end_time) }}

分享給好友

取消

亞米禮卡專享價

使用禮卡支付即可獲得禮卡專享價

規則說明

禮卡專享價是部分商品擁有的特殊優惠價格;

購買禮卡專享價商品時,若在結算時使用電子禮卡抵扣支付,且禮卡餘額足夠支付訂單中所有禮卡專享價商品的專享價總和,則可以啟用禮卡專享價;

不使用禮卡支付,或禮卡餘額不滿足上一條所述要求時,將無法啟用禮卡專享價,按照普通售價計算,但您仍然可以購買這些商品;

在購買禮卡專享價商品時,若餘額不足,可以在購物車或結算頁中點擊“充值”按鈕對禮卡進行購買和充值;

商品若擁有禮卡專享價,會顯示“專享”的特殊價格標記;

如有疑問,請隨時聯繫客服;

禮卡專享價相關規則最終解釋權歸亞米所有。

由 亞米 銷售

服務保障

Yami 滿$49免運費
Yami 無憂退換
Yami 從美國出貨

配送資訊

  • 美國

    標準配送 $5.99(不含阿拉斯加,夏威夷),最終價滿$49免運費

    本地配送$5.99(加州,紐約州,新澤西,麻省和賓夕法尼亞,以上州部分地區);最終價滿$49免運費

    兩日達(含阿拉斯加夏威夷)運費19.99美元起

退換政策

亞米網希望為我們的客戶提供最優秀的售後服務,讓所有人都能放心在亞米購物。亞米自營商品在滿足退換貨條件的情況下,可在收到包裹的30天之內退換商品(食品因商品質量問題7天內可退換;為了確保每位客戶都能獲得安全和高質量的商品,對於美妝類產品,一經開封或使用即不提供退款或退貨服務,質量問題除外;其他特殊商品需聯繫客服諮詢)。
感謝您的理解和支持。

查看詳情

由 亞米 銷售

亞米電子禮品卡使用規則

若購買時選擇自動儲值,訂單完成後禮品卡將自動儲值至您的帳戶;

若購買時選擇發送郵件,訂單完成後系統將自動發送卡號和密碼到您填寫的郵箱;

寄送郵件時,任何使用者均可使用郵件中的卡號密碼進行禮卡儲值,請妥善保管郵件資訊。

如接收郵件遇到問題,請聯絡客服處理;

發送郵件時,若禮卡沒有被兌換,可以補發郵件。若已經被其他用戶兌換,無法補償;

亞米網電子禮卡可用於購買自營或第三方商品;

亞米網電子禮卡沒有有效期限限制,長期有效;

亞米網電子禮卡的金額,可分多次使用;

亞米網電子禮卡業務規則,最終解釋權歸亞米網所有。

退換政策

已消費的電子禮卡不支持退款。

JD@CHINA 銷售

服務保障

Yami 滿$49免運費
Yami 最優售後
Yami 美國本土出貨

配送資訊

  • 美國

    標準配送 $5.99(不含阿拉斯加,夏威夷),最終價滿$49免運費

    本地配送$5.99(加州,紐約州,新澤西,麻省和賓夕法尼亞,以上州部分地區);最終價滿$49免運費

    兩日達(含阿拉斯加夏威夷)運費19.99美元起

退換政策

提供30天內退還保障。產品需全新未使用原包裝內,並附有購買憑證。產品品質問題、或錯發漏發等,由商家造成的失誤,將進行補發,或退款處理。其它原因需退貨費用由客戶自行承擔。

由 JD@CHINA 銷售

服務保障

Yami 跨店滿$69免運費
Yami 30天退換保障

亞米-中國集運倉

由亞米從中國精選並集合各大優秀店舖的商品至亞米中國整合中心,合併包裹後將一次合包跨國郵寄至您的地址。跨店包郵門檻低至$69。您將在多商家集合提供的廣泛選購商品中選購商品,輕鬆享有跨店鋪包郵後的低郵資。

退換政策

提供30天內退換保障。產品需在全新未使用的原包裝內,並附有購買憑證。產品品質問題、錯發、或漏發等商家造成的失誤,將進行退款處理。其它原因造成的退換貨郵費客戶將需要自行承擔。由於所有商品均長途跋涉,偶有簡易外包壓磨等但不涉及內部品質問題者,不予退換。

配送資訊

亞米中國集運 Consolidated Shipping 運費$9.99(訂單滿$69 包郵)

下單後2個工作天中國商家出貨,所有包裹抵達亞米中國整合中心(除特別情況及中國境內個別法定假日外)會合併包裹後透過UPS發往美國。 UPS從中國出貨後到美國境內的平均時間為10個工作天左右,可隨時根據直發單號追蹤查詢。受疫情影響,目前物流可能延遲5天左右。包裹需要客人簽收。如未簽收,客人須承擔包裹遺失風險。

由 JD@CHINA 銷售

服務保障

滿69免運費
正品保證

配送資訊

Yami Consolidated Shipping 運費$9.99(訂單滿$69包郵)


Seller will ship the orders within 1-2 business days. The logistics time limit is expected to be 7-15 working days. In case of customs clearance, the delivery time will be extended by 3-7 days. The final receipt date is subject to the information of the postal company.

積分規則

不參加任何折扣活動以及亞米會員積分制度。

退換政策

提供30天內退還保障。產品需全新未使用原包裝內,並附有購買憑證。產品品質問題、或錯發漏發等,由商家造成的失誤,將進行補發,或退款處理。其它原因需退貨費用由客戶自行承擔。

Yami

下載亞米應用

返回頂部

為您推薦

品牌故事

京東圖書

为您推荐

Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折

評論{{'('+ commentList.posts_count + ')'}}

分享您的感受,幫助更多用戶做出選擇。

撰寫評論
{{ totalRating }} 撰寫評論
  • {{i}}星

    {{i}} 星

    {{ parseInt(commentRatingList[i]) }}%

Yami Yami
{{ comment.user_name }}

{{ showTranslate(comment) }}收起

{{ strLimit(comment,800) }}查看全部

Show Original

{{ comment.content }}

Yami
查看更多

{{ formatTime(comment.in_dtm) }} 已購買 {{groupData}}

{{ comment.likes_count }} {{ comment.likes_count }} {{ comment.reply_count }} {{comment.in_user==uid ? __('Delete') : __('Report')}}
Yami Yami
{{ comment.user_name }}

{{ showTranslate(comment) }}收起

{{ strLimit(comment,800) }}查看全部

Show Original

{{ comment.content }}

Yami
查看更多

{{ formatTime(comment.in_dtm) }} 已購買 {{groupData}}

{{ comment.likes_count }} {{ comment.likes_count }} {{ comment.reply_count }} {{comment.in_user==uid ? __('Delete') : __('Report')}}

暫無符合條件的評論~

評論詳情

Yami Yami

{{ showTranslate(commentDetails) }}收起

{{ strLimit(commentDetails,800) }}查看全部

Show Original

{{ commentDetails.content }}

Yami
查看更多

{{ formatTime(commentDetails.in_dtm) }} 已購買 {{groupData}}

{{ commentDetails.likes_count }} {{ commentDetails.likes_count }} {{ commentDetails.reply_count }} {{commentDetails.in_user==uid ? __('Delete') : __('Report')}}

請輸入內容

回覆{{'(' + replyList.length + ')'}}

Yami Yami

{{ showTranslate(reply) }}收起

{{ strLimit(reply,800) }}查看全部

Show Original

{{ reply.reply_content }}

{{ formatTime(reply.reply_in_dtm) }}

{{ reply.reply_likes_count }} {{ reply.reply_likes_count }} {{ reply.reply_reply_count }} {{reply.reply_in_user==uid ? __('Delete') : __('Report')}}

請輸入內容

取消

這是到目前為止的所有評論!

發表評論
商品評分

請輸入評論

  • 一個好的暱稱,會讓你的評論更受歡迎!
  • 修改了這裡的暱稱,個人資料中的暱稱也將被修改。
感謝你的評論
你的好評可以幫助我們的社區發現更好的亞洲商品。

舉報

取消

確認刪除該評論嗎?

取消

歷史瀏覽

品牌故事

京東圖書