Защита сетей. Подход на основе анализа данных
Традиционных способов обнаружения вторжений и анализа системных журналов уже недостаточно для защиты сложных современных сетей. В данной книге специалист по проблемам безопасности Майкл Коллинз предлагает различные методы и инструменты для сбора и анализа данных о трафике. Вы поймете, как используется ваша сеть и что необходимо для обеспечения ее безопасности.
Рассматриваются процессы сбора и организации данных, инструменты для их анализа, а также различные аналитические сценарии и методики. Описывается активный контроль и управление трафиком, обнаружение внутренней угрозы, интеллектуальный анализ данных, регрессия и машинном обучении и другие темы.
Анализ сетевого трафика для выявления угроз
Книга посвящена современным методам анализа сетевого трафика и использованию данных для повышения уровня информационной безопасности. Рассматриваются сбор, организация и обработка сетевой информации, которые помогают выявлять подозрительную активность.
Машинное обучение в кибербезопасности
Особое внимание уделяется обнаружению сетевых угроз, внутренним атакам и интеллектуальному анализу данных. Описанные методы позволяют применять статистический анализ, регрессионные модели и машинное обучение для защиты сетей.
Материал будет полезен специалистам, изучающим сетевую безопасность и анализ данных, а также методы контроля сетевого трафика. Практические аналитические сценарии помогают понять, как использовать данные для мониторинга и управления безопасностью инфраструктуры.