Книга "Windows Security Monitoring" предоставляет подробную информацию для профессионалов в области безопасности, выходя за рамки обычных руководств по администрированию и сертификации Windows. Написанная менеджером программ безопасности Microsoft, организатором конференции DEFCON и специалистом по безопасности CISSP, эта книга углубляется в малоиспользуемые инструменты, помогающие обеспечить безопасность систем Windows. Экспертное руководство помогает вам освоить аудит, логирование и системы событий Windows, чтобы использовать полные возможности этих мощных инструментов, а инструкции на основе сценариев предоставляют ясное представление о том, как происходят эти события в реальном мире. От мониторинга безопасности и обнаружения событий до процедур реагирования на инциденты и bewst practices, эта книга предоставляет подробную информацию обо всех инструментах безопасности, которыми обладает ваша система Windows. В Windows есть множество встроенных инструментов, которые могут помочь IT-специалистам и экспертам по безопасности обнаружить и устранить подозрительную активность на серверах, сетях и компьютерах конечных пользователей. Если вы, как многие Windows-профессионалы, возможно, не используете все возможности этих функций. Эта книга погружает вас в малоиспользуемые встроенные инструменты безопасности Windows, чтобы помочь улучшить процессы мониторинга, обнаружения и реагирования. Обнаруживайте аномальные события и внедряйте централизованную инфраструктуру оповещения. Изучайте встроенные инструменты Windows, которые обеспечивают надежные меры безопасности. Понимайте детали Powershell, Applocker, LogParser и других инструментов. Принимайте эффективные процессы реагирования на инциденты для различных распространенных сценариев. Полностью применимая к ряду версий Windows, начиная с Windows Vista и Windows Server 2008, эта книга предназначена для реальной реализации. Поскольку угрозы для ваших данных становятся все более многочисленными с каждым днем, все более критично использовать каждый инструмент безопасности, который вам доступен. "Windows Security Monitoring" предлагает полное экспертное руководство по надежной безопасности с использованием мощных инструментов Windows на уровне специалиста.
Электронная Книга «Windows Security Monitoring - Группа авторов» написана автором Группа авторов в году.
Минимальный возраст читателя: 0
Язык: Английский
ISBN: 9781119390893
Описание книги от Группа авторов
Go deep into Windows security tools to implement more robust protocols and processes Windows Security Monitoring goes beyond Windows admin and security certification guides to provide in-depth information for security professionals. Written by a Microsoft security program manager, DEFCON organizer and CISSP, this book digs deep into the underused tools that help you keep Windows systems secure. Expert guidance brings you up to speed on Windows auditing, logging, and event systems to help you exploit the full capabilities of these powerful native tools, while scenario-based instruction provides clear illustration of how these events unfold in the real world. From security monitoring and event detection to incident response procedures and best practices, this book provides detailed information on all of the security tools your Windows system has to offer. Windows includes many native tools that can help IT professionals and security experts spot and remedy suspicious activities on servers, networks, and end-user computers. If you're like many Windows pros, you're probably not taking full advantage of these features. This book takes you deep into Windows' underutilized built-in security tools to help you beef up your monitoring, detection, and response processes. Detect anomalous events and implement centralized alerting infrastructure Dig into the native Windows tools that enable robust security measures Understand the details of Powershell, Applocker, LogParser, and other tools Adopt effective incident response processes for various common scenarios Fully applicable to a range of Windows versions—back to Windows Vista and Windows Server 2008—this book is designed for real-world implementation. As the threats to your data grow more numerous by the day, it becomes ever more critical to use every security tool at your disposal. Windows Security Monitoring offers complete, expert guidance toward robust security with specialist-level use of powerful Windows tools.