John R. Goodall
Gregory Conti
Kwan睱iu Ma
VizSEC 2007
2008, 273pp.
Hardcover
ISBN 9783540782421
J.R.古多爾等編
網(wǎng)絡化計算機無處不在,并且經(jīng)受著攻擊、誤用、亂用。自動化系統(tǒng)與這種威脅作戰(zhàn)是一種可能的解決方案,但是大多數(shù)自動化系統(tǒng)要求有監(jiān)督,其實解除網(wǎng)絡威脅的一種方法是向安全分析員提供較好的工具,以便發(fā)現(xiàn)新模式、檢測異常、鑒別相互關系、交流最新發(fā)現(xiàn)。這正是計算機安全可視化研究人員和開發(fā)者正在做的工作。VizSEC是關于把魯棒的信息化工具交到人類分析員的手中,以便在解決計算機安全問題時利用人類感知和認識過程的能力。
本書是第4屆計算機安全國際專題討論會的論文匯編。這次專題討論會是與IEEE可視化2007年年會和IEEE Infovis會議一起于2007年10月29日在美國加利福尼亞州薩克拉門托舉行的。
本書共有17章。1.計算機安全可視化入門;2.計算機網(wǎng)絡防御分析的實際工作;3.在安全可視化設計中使用的自適應角色;4.計算機安全可視化設計復雜性的衡量;5.信息操作測試部集成環(huán)境管理;6.使用時間明細表和事件繪圖的網(wǎng)絡流動數(shù)據(jù)可視分析;7.NetBytes展示程序:用于識別入侵行為的基于實體的NetFlow可視實用程序;8.企業(yè)網(wǎng)絡信息的可視分析:為現(xiàn)在的行為對過去進行提煉和推理;9.從面向服務的角度使用復合符號可視化網(wǎng)絡安全事件;10.使用希爾伯特曲線映射的高層次因特網(wǎng)標度流量可視化;10.VisAlert:從概念到產(chǎn)品;12.可視了解抗干擾通訊;13.網(wǎng)絡安全宿主行為可視化;14.把安全性連貫起來:利用現(xiàn)實世界信息的網(wǎng)絡活動可視相互關系;15.交互式攻擊圖形級聯(lián)及可達性顯示;16.網(wǎng)絡掃描的智能分類及可視化;17.使用InetVis對在網(wǎng)絡望遠鏡上的Snort和Bro系統(tǒng)掃描檢測的評估。書中第1章是介紹性的;第2章和第11章出自本次專題講座特邀演講者之手;其余的各章都是經(jīng)過VizSec程序委員會的同行評議。
本書是斯普林格出版社出版的《數(shù)學與可視化》叢書中的一本,可供從事計算機安全可視化的研究人員及開發(fā)者閱讀借鑒。
胡光華,高級軟件工程師
(原中國科學院物理學研究所)
Hu Guanghua, Senior Software Engineer
(Former Institute of Physics,CAS)
國外科技新書評介2008年10期