Snort轻量级入侵检测系统全攻略

副标题:无

作   者:陈伟,周继军,许德武编著

分类号:

ISBN:9787563519668

微信扫一扫,移动浏览光盘

简介

   全书共11章,主要内容包括四个方面,较为全面地介绍了Snort入侵检   测系统的安装部署、配置、调整及使用,基本涵盖了Snort有关的方方面面   。    本书的特点是实用性非常强,概念准确、实例丰富,能够培养读者建   立一套实用IDs的实际动手能力。另外,本书深入到snort的具体技术细节   中,是一本不可多得的全面掌握Snort的技术图书。    本书面向的对象为具有基本网络技术知识的读者,即使读者以前从未   接触过IDS,书中穿插的实例也能帮助读者成为IDS高手。对于资深网管,   本书能提供一种性价比高的安全解决方案。同时,对于已学习过网络课程   的大中专在校生,本书也可作为入侵检测或信息安全课程的授课辅助材料   。   

目录

目录
第1章 入侵检测基础概念
1.1 入侵检测系统的作用
1.2 IDS的标准结构
1.3 如何检测入侵
1.4 IDS的分类
1.4.1 NIDS
1.4.2 HIDS
1.4.3 DIDS
1.5 攻击的来源
1.6 IDS的部署和使用
1.6.1 IDS的选择
1.6.2 IDS的部署
第2章 Snort应用基础
2.1 Snort简介
2.2 Snort原理
2.2.1 整体结构
2.2.2 Snort在网络层次模型中的位置
2.3 代码流程
2.4 内部工作流程
2.4.1 捕获网络流量
2.4.2 包解码器
2.4.3 预处理器
2.4.4 规则解析和探测引擎
2.4.5 报警输出模块
2.5 Snort的部署
2.5.1 部署策略
2.5.2 操作系统平台的选择
2.5.3 三层体系结构
2.5.4 三位一体的集成式安装
第3章 面向小型网络的集成式安装
3.1 安装Snort IDS所需软件
3.1.1 传感器层软件
3.1.2 服务器层软件
3.1.3 集成工具包
3.1.4 管理员控制台
3.1.5 Snort管理工具
3.1.6 各类库
3.1.7 Snort虚拟机
3.2 Windows下的集成式安装
3.2.1 安装Snort和Winpcap包
3.2.2 AppServ
3.2.3 安装Adodb、jpgraph和ACID
3.2.4 配置Snort
3.2.5 系统测试
3.3 Linux下的集成式安装
3.3.1 Linux平台下软件的一般安装方法
3.3.2 安装Snort
3.3.3 安装IDS配套软件
3.3.4 MySQL的安装和配置
3.3.5 Adodb、ACID的安装和配置
3.3.6 Linux下的安装测试
第4章 Snort的分离式安装
4.1 分离式安装中的安全连接
4.1.1 OpenSSL
4.1.2 Stunnel
4.1.3 OpenSSH
4.1.4 其他SSH软件
4.2 建立服务器
4.2.1 安装指南
4.2.2 Linux平台下安装配置
4.2.3 Windows平台下安装配置
4.3 建立传感器
4.3.1 安装指南
4.3.2 安装传感器
4.4 建立管理员控制台
4.4.1 PuTTY的安装和使用
4.4.2 ScreenCRT的安装和使用
第5章 Snort的使用
5.1 配置文件
5.1.1 定义和使用变量
5.1.2 配置项的灵活应用
5.1.3 配置文件中的其他关键要素
5.2 命令行参数
5.3 Snort的工作模式
5.3.1 嗅探器模式
5.3.2 数据包记录器模式
5.3.3 网络入侵检测模式(NIDS)
5.4 Snort的报警模式
5.4.1 fast模式
5.4.2 full模式
5.4.3 将报警发送到Syslog
5.4.4 向SNMP发送报警
5.5 输出与日志
5.5.1 前4种输出模式
5.5.2 入侵检测模式
5.5.3 记录至数据库
5.6 在隐秘模式下运行Snort
5.6.1 Snort的自动启动和关闭
5.6.2 在多个网络接口上运行Snort
5.7 系统调整
5.7.1 过滤流量
5.7.2 配置网络变量进行过滤
5.7.3 伯克利包过滤器(BPF)
第6章 规则语法及使用
6.1 规则语法回顾
6.2 加载规则文件
6.3 规则头
6.3.1 规则动作选项
6.3.2 自定义规则
6.3.3 可支持的协议
6.3.4 指派IP地址和端口
6.3.5 非运算符“!”
6.3.6 方向操作符
6.4 规则体
6.4.1 规则选项列表
6.4.2 规则content选项
6.4.3 IP选项集合
6.4.4 TCP选项集合
6.4.5 ICMP选项集合
6.4.6 Snort响应选项集合
6.4.7 Meta选项关键字
6.4.8 其他选项集合
6.5 获取规则
6.6 调整和组织规则
6.6.1 调整的原则
6.6.2 定义恰当的content
6.6.3 规则动作
6.6.4 合并子网掩码
6.6.5 取消规则
6.6.6 规则文件调整
6.6.7 配置规则变量
6.6.8 利用pass规则
6.7 升级与合并规则
6.7.1 oinkmaster
6.7.2 合并规则
6.8 编写规则
6.8.1 原理
6.8.2 示例
6.9 测试规则
6.9.1 正确性测试
6.9.2 压力测试
6.9.3 独立规则测试
第7章 IDS攻击与Snort预处理器
7.1 IDS攻击
7.2 Snort攻击工具介绍
7.2.1 Stick & Snot
7.2.2 ADMmutate
7.2.3 Fragroute
7.3 IDS逃避技术和对策
7.3.1 多态URL编码技术
7.3.2 多态shell代码技术
7.3.3 会话分割
7.3.4 IP碎片攻击
7.3.5 掺杂无效IP数据
7.3.6 基于TCP的攻击
7.3.7 其他一些IDS逃避技术
7.4 对IDS本身的攻击
7.5 IDS攻击实例
7.5.1 正常攻击情况下Snort的记录
7.5.2 TCP分片攻击情况下Snort的记录
7.6 预处理器基础
7.7 包重组的预处理器选项
7.7.1 Stream4预处理器
7.7.2 Frag3——分片重组和攻击检测
7.8 协议解码和规范化的预处理器选项
7.8.1 telnet_decode
7.8.2 http_decode
7.8.3 rpc_decode
7.9 非规则和异常检测预处理器选项
7.9.1 端口扫描预处理器
7.9.2 Back Orifice
7.9.3 ARPspoof
7.10 调整和优化预处理器
7.10.1 调整Frag3
7.10.2 调整Stream4
7.10.3 调整协议解码和规范化预处理器
7.10.4 调整Sfportscan
第8章 输出插件和数据分析工具
8.1 输出插件
8.2 输出插件选项
8.2.1 alert_syslog输出模块
8.2.2 alert_full和alert_fast
8.2.3 log_tcpdump模块
8.2.4 统一格式输出模块(unified)
8.3 数据库实例—MySQL数据库的输出
8.3.1 数据库结构和表单的含义
8.3.2 创建数据库索引
8.3.3 数据库维护
8.4 Barnyard
8.4.1 配置Barnyard
8.4.2 Barnyard命令行参数
8.4.3 运行Barnyard
8.4.4 Barnyard的自动启动与停止
8.5 Syslog-ng的安装和配置使用
8.6 Swatch
8.6.1 安装Swatch
8.6.2 配置Swatch
8.6.3 使用Swatch
8.7 ACID
8.7.1 配置ACID
8.7.2 ACID的使用
8.8 SnortSnarf
8.8.1 安装SnortSnarf
8.8.2 使用SnortSnarf
第9章 Snort管理工具
9.1 IDScenter
9.1.1 安装IDScenter
9.1.2 IDScenter基本配置
9.1.3 IDScenter的基本用法
9.2 Policy Manager
9.2.1 安装过程
9.2.2 配置和使用
9.3 SnortCenter
9.3.1 SnortCenter安装
9.3.2 传感器代理端安装
9.3.3 配置和使用
第10章 IDS测试评估
10.1 IDS测试的性能指标
10.1.1 及时性
10.1.2 准确性
10.1.3 完备性或覆盖面
10.1.4 健壮性
10.1.5 系统性能
10.1.6 IDS躲避能力
10.1.7 事件风暴能力
10.1.8 日志、报警、报告以及响应能力
10.1.9 管控功能
10.2 测试方法
10.2.1 测试步骤
10.2.2 测试数据
10.2.3 通信仿真
10.2.4 环境配置与框架
10.2.5 测试分析
10.2.6 测试评估现状以及存在的问题
10.3 测试工具
10.3.1 IDS Informer
10.3.2 IDS Wakeup工具
10.3.3 Sneeze工具
10.4 测试案例
10.4.1 测试例1
10.4.2 测试例2
10.5 IDS产品测试认证机构
10.5.1 公安部计算机信息系统安全产品质量监督检验中心
10.5.2 国家保密局涉密信息系统安全保密测评中心
10.5.3 国家信息安全测评认证中心
10.5.4 解放军信息安全测评认证中心
10.6 测试标准
10.6.1 公安部侧试标准
10.6.2 NSS测试标准
第11章 Snort入侵检测实例分析
11.1 捕获P2P滥用
11.2 监控发现蠕虫活动
11.3 检测SQL注入和跨站脚本攻击
11.3.1 针对SQL注入的正则表达式
11.3.2 针对跨站脚本攻击的正则表达式
11.3.3 自己动手编写规则
参考文献

已确认勘误

次印刷

页码 勘误内容 提交人 修订印次

Snort轻量级入侵检测系统全攻略
    • 名称
    • 类型
    • 大小

    光盘服务联系方式: 020-38250260    客服QQ:4006604884

    意见反馈

    14:15

    关闭

    云图客服:

    尊敬的用户,您好!您有任何提议或者建议都可以在此提出来,我们会谦虚地接受任何意见。

    或者您是想咨询:

    用户发送的提问,这种方式就需要有位在线客服来回答用户的问题,这种 就属于对话式的,问题是这种提问是否需要用户登录才能提问

    Video Player
    ×
    Audio Player
    ×
    pdf Player
    ×
    Current View

    看过该图书的还喜欢

    some pictures

    解忧杂货店

    东野圭吾 (作者), 李盈春 (译者)

    loading icon