精彩内容 对本书的赞誉攻击者通常比防御者更了解受防御的网络所采用的技术,然而在很多情况下,防御者首先想到的,却是把网络构建得更加复杂,这只能使攻击者在技术方面变得越发领先,从而更有把握侵入网络。要想了解受防御的网络,其基本功就在于观察,为了检测异常行为并预判有可能受到的入侵,防御者必须监测网络基础设施的各种数据,并根据其特征做出调整。这本书解释了怎样观察网络安全数据,以及为什么要观察这些数据。所有的安全运维团队都应该读。—— Dr. Paul Vixie,Farsight Security 的 CEO本书作者在这本书里展示了一套丰富的框架,告诉我们应该在哪里观测数据,观测什么样的数据,以及如何处理观测到的这些数据,以帮助公司检测并制止入侵行为。对于由数据所驱动的网络安全程序来说,这是很有必要的。—— Bob Rudis,Rapid7 的首席数据科学家这本书结合科学原理与实践经验,扎实地讲解了网络技术与网络策略对安全所造成的影响,是网络操作员与网络分析师的推荐阅读书目。如果你要参与安全运维或网络策略层面的决策工作,或帮助他人制定此类决策,那么应该看看这本书。—— Yurie Ito,CyberGreen Institute 的创始人与执行董事本书作者把他多年以来的运维体会与研究经验,都写在了这本书里,以帮助网络管理员及安全分析师从庞杂的网络日志中寻找有意义的信号,并采取行动。既讲解了数据分析理论,又通过实际的场景与代码,很好地演示了怎样运用这套理论来确保网络安全。—— Vyas Sekar,Carnegie Mellon University/CyLab 的副教授
以下为对购买帮助不大的评价