大话日志分析与管理,有奖赠书活动,欢迎大家参与~

随着IT运维管理工作的复杂程度不断增加,仅靠几个“技术大拿”来包打天下的已不能满足要求,每当系统或网络故障来临时再去被动的查找原因,已不适应现在的企业发展,企业需要一种安全的运维平台,满足专业化、标准化和流程化的需要来实现运维工作的自动化管理,下面就日志分析与管理的话题展开讨论。

讨论话题:

1.请举例说明CLI方式下如何分析系统日志?

2.谈谈你对开源日志分析工具和商业日志分析工具使用的感受或心得?

3.谈谈你是如何收集Unix/Linux以及Windows平台上各种日志?

4.介绍你目前的日志存储方案?是否考虑架设集中日志管理平台,又遇到了何种问题?

5.工作中多久查看日志系统,并对其中严重日志进行分析,是否进行关联分析?

6.由网络资产(服务器、网络设备)产生的各种告警日志,每个设备的流量信息、以及设备的漏洞信息,你认为他们之间存在什么样的关联,打算如何对待这些信息(处理的方式)?

7.你通过日志分析来排除网络或系统故障码?当你遇到网络***时,会去主动分析日志吗?请用详细实例说明。

8.你是否尝试将Apache、Ftp、Samba、Snort、OSSEC、Iptables,DNS等应用服务器日志存储到MySQL,再通过Web界面图形化展示?你是通过那些方法实现的,难度在哪儿?

9.目前你所管理的网络中流量监控系统起到那些作用,又由那些不足?

10.希望日志存储多长时间?是否有必要销毁?

11.是否考虑在企业中建设SIEM平台,以整合原先各种零散的监控和日志分析报警系统?

12. 说说你眼中的OSSIM平台,能为运维人员解决那些事情,还有那些功能是它所无法实现的?你在学习、使用OSSIM中又遇到了那些困难?如果有OSSIM平台部署和应用培训是否会参加?

活动规则:
用心回答以上问题。

活动时间:2015-2-11 ~ 2-28

奖品简介:
《UNIX/Linux网络日志分析与流量监控》

作者:李晨光      
出版社:机械工业出版社
ISBN:9787111479611
出版时间:2015-01-01
页数:448
用纸:胶版纸

我要试读:http://book.51cto.com/art/201411/458126.htm

开奖日期:

在2015年3月经过评选,择优选出三位优秀答题网友,经典问答将和大家见面,获奖者每人赠送由该书作者签名的新书《UNIX/Linux网络日志分析与流量监控》 一本。

购书地址:本书可以在全国各大新华书店计算机专柜,也可在各大网店购买

京东   http://item.jd.com/11582561.html

寄送奖品:

2015-4

大话日志分析与管理,答题赠书活动相关推荐

  1. ELK日志分析系统实战

    一.ELK Stack简介 1.ELK Stack 是什么 开源日志分析和管理平台,也称Elastic Stack. 2.Elasticsearch 是什么 开源数据收集引擎,提供数据搜集.分析.存储 ...

  2. Windows 事件日志分析管理

    Windows 设备是大多数商业网络中最受欢迎的选择.为了处理这些设备生成的数 TB 的事件日志数据,安全管理员需要使用功能强大的日志管理工具(如EventLog Analyzer),该工具可以通过自 ...

  3. 《大话物联网(第2版)》赠书活动名单公告

    大家好,5月12日的"大话物联网(第2版)"赠书活动,名单已经揭晓啦!(活动链接) <大话物联网(第2版)> 经统计,最终的获奖名单(共16位)如下: 简单日子 只爱陌 ...

  4. 《大话移动通信(第2版)》赠书活动名单公告

    大家好,5月12日的"大话移动通信(第2版)"赠书活动,名单已经揭晓啦!(活动链接) <大话移动通信(第2版)> 经统计,最终的获奖名单(共15位)如下: 夏日の风 不 ...

  5. Apache的配置与应用【Apache访问控制】以及apache日志管理【日志分割、awstats日志分析】

    Apache的配置与应用以及日志管理 文章目录 Apache的配置与应用以及日志管理 一.Apache连接和访问控制 1.Apache连接 [1]KeepAlive [2]KeepAlive Time ...

  6. Expect的安装与应用,及实现自动检测另外一台服务器运行状态并重启,和使用expect脚本远程批量管理服务器与日志分析

    学习Expect Expect是什么? Expect是一个免费的编程工具语言,用来实现自动和交互式任务进行通信,而无需人的干预.  Expect是不断发展的,随着时间的流逝,其功能越来越强大,已经成为 ...

  7. linux业务日志分析步骤,EventLog Analyzer日志管理、审计、分析服务器部署教程(Linux版本)...

    一.EventLog Analyzer是什么? 1.EventLog Analyzer是一款集日志存储.管理.审计.分析功能与一身的系统软件,可以收集分析路由器.交换机.防火墙和IDS/IPS.服务器 ...

  8. 系统安全运维 Server 2008 R2 事件查看器实现日志分析

    <系统安全运维>  Server 2008 R2 事件查看器实现日志分析 在 windows server 2008 R2 中,可以通过点击 "开始" -> &q ...

  9. Linux文件系统与日志分析(inode、inode节点耗尽故障处理、文件备份和恢复、日志文件管理)

    Linux文件系统与日志分析 一.inode和block概述 1.文件和扇区 2.块(block) 3.文件数据 二.inode(索引节点) 1.inode的内容 2.inode的号码 3.inode ...

最新文章

  1. beego + nginx 实现反向代理统一认证
  2. 高斯分布概念学习和C#自定义控件
  3. 剑指offer试题(PHP篇一)
  4. CSTrackV2解读
  5. JavaScript实用技巧(一)
  6. colab长时间处于正在连接
  7. Windows下安装配置jdk
  8. android调用文件管理器回调,Android中调用系统管理器选择文件并返回绝对路径
  9. Nodejs中的this详解
  10. 佳明或已支付勒索金,获得 WastedLocker的解密密钥
  11. PMP/PRINCE2/IPMP/软考,主流项目管理认证对比
  12. 基于STM32F103单片机雾霾检测PM2.5检测空气质量检测除尘系统
  13. Oracle练习:用表连接实现查询平均工资最高的部门信息
  14. 中国计算机学会CCF推荐国际学术期刊以及学术会议
  15. python星空画法教程_零基础也能画好的星空教程|利用午休时间画出你的星辰大海...
  16. 基于遗传算法的大规模工程优化设计方法初探
  17. 邻域闭包matlab,拓扑空间、开集、闭集、闭包、聚点、邻域
  18. 为什么TDM更适合数字传输?(模拟信号与数字信号传输比较,TDM与FDM传输方式比较)
  19. Mac关闭iCloud云盘,桌面和文稿文件丢失
  20. code 128 npm

热门文章

  1. 黑暗城堡 最短路径生成树
  2. RAC常见命令检查状态
  3. Phalcon入门教程之安装
  4. 关于双机热备,你该知道那些问题?
  5. Linux操作系统下查看硬件信息的命令总结
  6. java Datasource,数据库连接池
  7. MySQL使用INSERT插入多条记录
  8. C#:Guid.NewGuid()和DateTime.Now该选择哪个???
  9. 【2019.7.16 NOIP模拟赛 T1】洗牌(shuffle)(找环)
  10. jmeter的基本功能使用详解