Die hilfreichsten Kundenrezensionen
10 von 10 Kunden fanden die folgende Rezension hilfreich:
5.0 von 5 Sternen
Sehr praxistauglich und übersichtlich. Empfehlenswert !, 13. März 2003
Rezension bezieht sich auf: Intrusion Detection für Linux-Server . Mit Open Source-Tools Angriffe erkennen und analysieren (Gebundene Ausgabe)
Ich habe mir dieses Buch (in der kompletten Linux Security Box) zugelegt, um in meiner Firma ein kostengünstiges aber dennoch leitungsfähiges IDS aufzubauen. Mit diesem Buch hat man eine umfangreiche Auswahl in welcher Kategorie das Wunsch-IDS laufen soll. Die sehr detaillierten Beschreibungen reichen von einfachen Sniffern über HIDS (Host-IDS) bis hin zu NIDS (Netzwerk-IDS) mit verteilten Sensoren und zentralem Management. Dabei werden sowohl kommerzielle Produkte wie Tripwire behandelt, sowie opensource Produkte wie Snort in Verbindung mit MYSQL und ACID als Auswertungstolls via Web. Selbstverständlich ist dieses Buch nicht nur ein einfacher Baukasten mit Anleitungen zum Selberbauen. Nein - Sämtliche technischen Hintergünde zum Thema IDS werden verständlich aber auf hohem Niveau erklärt. Dabei werden weder technische Hintergründe unter den Tisch gekehrt noch die Themen "Vorsorge und Notfall-Planung" und die "Analyse und Nachbearbeitung bei Einbruch etc" vernachlässigt. Auch wenn man beabsichtigt ein kommerzielles Produkt einzusetzen, sollte man sich dieses Buch nicht entgehen lassen. Einmal die Grundlagen z.B. mit Snort durchzuspielen und ein System "selfmade" aufzuziehen, erleichtert einem später das Verständnis ungemein. (Nebenbei: Die meisten kommerziellen Produkte nutzen opensource-Techniken insbesondere die Definitionen der Rules-Signaturen zum Aufspüren eine Einbruchs) Also ran an das Buch ;) PS: Die Anleitungen für Snort beziehen sich zwar auf Linux, ich habe das Ding aber auch auf einem Windows-System zum Laufen gebracht. Vorerst mal als Host-bsiertes IDS (URLS dazu im Netz). Sollte es um verteilte Sensoren gehen wie obe angesprochen, besser Linux/Unix vorziehen!
Helfen Sie anderen Kunden bei der Suche nach den hilfreichsten Rezensionen
War diese Rezension für Sie hilfreich? Ja
Nein
14 von 15 Kunden fanden die folgende Rezension hilfreich:
5.0 von 5 Sternen
Endlich ein sehr tiefgehendes Buch für Fortgeschrittene, 17. Dezember 2002
Von Ein Kunde
Rezension bezieht sich auf: Intrusion Detection für Linux-Server . Mit Open Source-Tools Angriffe erkennen und analysieren (Gebundene Ausgabe)
Na endlich. Ich habe das Buch in einem Rutsch gelesen. Ein Buch, welches sich ausschließlich mit der Intrusion Detection, Prevention und Digitalen Forensik beschäftigt. Hierbei werden dann aber alle Themen abgedeckt inklusive einer Betrachtung der deutschen Rechtssprechung und dem Aufsetzen eines Honeypots. Wichtige Grundlagen werden im Buch vorrausgesetzt, können aber in den mächtigen Anhängen auch nachgelesen werden (Netzwerkprotokolle, Kryptographie, Rootkits, etc). Wichtige Themen aus dem Inhalt: Aufsetzen von Snort, so dass es performant in eine Datenbank protokolliert (Barnyard). Die meisten in einschlägiger Literatur beschriebenen Installationen sind grottenlangsam, da Snort direkt in die Datenbank schreibt. Forensische Analyse eines Linux Rechners anhand der Dateien des Honeynet Projektes. Aufdeckung von Kernelbasierten Rootkits u.s.w. Die CD rundet das Buch dann ab: Rettungsumgebung mit forensischen Werkzeugen. Ein Buch welches ich Rundum empfehlen kann.
Helfen Sie anderen Kunden bei der Suche nach den hilfreichsten Rezensionen
War diese Rezension für Sie hilfreich? Ja
Nein
5 von 5 Kunden fanden die folgende Rezension hilfreich:
5.0 von 5 Sternen
verständlich, tiefgehend, übersichtlich!, 24. Mai 2003
Rezension bezieht sich auf: Intrusion Detection für Linux-Server . Mit Open Source-Tools Angriffe erkennen und analysieren (Gebundene Ausgabe)
dieses buch ist mit vielen praktischen beispielen ausgesprochen klar formuliert und schafft den Spagat sowohl für Einsteiger in das Thema Security/IDS interessant zu sein, als auch tiefgehend genug zu sein, dass man gerne immer wieder nachschlägt, um zu vergleichen, wie bestimmte Problematiken mit Open Source Produkten gelöst werden. Und immer wieder Beispiele !!!! Einfach toll!!
Helfen Sie anderen Kunden bei der Suche nach den hilfreichsten Rezensionen
War diese Rezension für Sie hilfreich? Ja
Nein
|