本書從一個非常有名的攻擊:Mitnick攻擊開始,列舉并分析了多種攻擊的詳細特點。然后在此基礎上,提出了與安全攻擊相對應的各種安全對策和安全工具。本書內容包括以下幾個方面:Mitnick攻擊。過濾器和攻擊特征介紹。安全體系結構問題。安全工具之間的互操作性和關聯性?;诰W絡的入侵檢測解決方案。對攻擊的檢測。拒絕服務攻擊。情報收集技術。黑客技術介紹。協同攻擊技術。其他安全工具。風險管理和入侵檢測。對入侵事件的自動和人工響應。入侵檢測商業(yè)應用事例。將來的發(fā)展方向。書中有一些新穎的理論性內容,引述了1998-1999年中的一些論文和研究工作,但絕大部分內容是實用的。書中包含了豐富的攻擊實例,描述了多種典型攻擊的攻擊特征,所有這些都是作者多年從事入侵檢測工作的寶貴經驗和結晶。這本書適合作為入侵檢測分析員的培訓和參考手冊,對計算機安全有興趣的計算機愛好者從本書中也能得到不少幫助和啟發(fā)。