athen***
2016-05-11

모바일 기기의 범람에 IoT까지, 오늘날의 복잡한 네트워크를 보호하려면 전통적인 침입 탐지와 로그 분석만으로는 충분하지 않다. 이 책에서 보안 전문가인 마이클 콜린스는 점점 더 거대해지는 네트워크에서 트래픽 데이터를 수집, 정리, 분석하는 여러 기법과 도구를 선보인다. 네트워크가 어떻게 이용되는지 이해하고 이를 보호하고 개선하기 위한 조치가 무엇인지 배울 수 있다.
저는 정보보안 분야에서 일한지 3년차로 보안관제 그리고 각종 정보보호장비 및 웹서버 로그 분석 등을 담당했으며, 네트워크 보안에 관심이 많습니다.
이번에 한빛미디어에서 출간된 ‘데이터 분석을 통한 네트워크 보안’은 네트워크 및 서버 관리자, 보안 담당자, 정보보호 장비 관리자 등 실무자를 위한 내용으로 저자가 십여 년간 실무에서 일하며 쌓은 노하우와 관련 기술들을다루고 있습니다.
그렇다고해서 난이도가 높거나 하는 것은 아니기 때문에 네트워크와 보안에 관심있는 사람이라면 누구나 볼만한 책입니다.
책의 구성은 ‘데이터, 도구, 분석’ 등 3가지로 분류하였으며, 데이터에서는 여러 센서들을 이용하여 정보를 수집하는 기법과, 수집된데이터를 분석하기 위한 저장 방법 등을 다뤘고, 도구에서는 데이터 분석을 위한 도구로 SiLK와 R을 비롯한 많은 도구들을 다루고 있으며, 마지막 분석에서는 여러가지 도표를 통한 시각화 하고 분석된 결과를 통해 공격행위를 식별하기 위한 여러 기법들을다루고 있습니다.
책을 읽으며 좋았던 점은 우선 각 챕터 마지막에 읽을거리를 추천하고 있어 더 깊이 있는 공부를 할 수 있도록배려해주고 있고, 실무에 유용하게 써먹을 수 있는 소스코드가 공개되어 있는 점과 다양한 도구와 기법에대해 다루고 있어 시야를 넓힐 수 있는 점이 좋았습니다.
아쉬운 점은 번역서이기 때문에 그럴 수도 있겠지만, 내용이 난이도에비해 쉽게 이해가 되지 않았습니다. 다양한 요소를 다루다보니 관심있는 부분은 비교적 쉽게 읽을 수 있었지만그렇지 않은 부분은 다소 집중이 필요했습니다.
이 책은 400페이지가 채 안되지만 여러가지 기법들과 도구들은 물론저자의 노하우 및 읽을거리 추천 등 정말 많은 것들을 다양하게 다루고 있으므로 처음엔 책에서 어떤 것들을 다루는지 가볍게 한 번 읽어보고, 실무와 관련있거나 필요한 부분에 대해 레퍼런스 용도로 활용하는 것도 좋을 것 같습니다.