日志是計算機系統(tǒng)中一個非常廣泛的概念,磁盤系統(tǒng)、內核操作系統(tǒng)、應用服務器等任何設備和程序都可能輸出日志,其內容、形式、規(guī)模和用途等各不相同。面對如此龐大的日志,我們如何處理和分析日志數(shù)據(jù),從中獲取有用信息? 本書由日志管理與分析領域資深安全專家親筆撰寫,從日志的基本概念開始,循序漸進講解整個日志生命期的詳細過程,涵蓋日志數(shù)據(jù)收集、存儲分析和法規(guī)依從性等主題,并通過豐富的實例,系統(tǒng)闡釋日志管理與日志數(shù)據(jù)分析的實用技術和工具,既包括傳統(tǒng)的Syslog,也涵蓋云計算和大數(shù)據(jù)環(huán)境下新興的日志分析技術。此外,本書從整個運營規(guī)程、策略上形成完整的系統(tǒng),突破行業(yè)和具體軟硬件配置的限制,不管讀者身處何種規(guī)模、何種軟硬件配置,均能從本書介紹的概念和思路中獲益,并通過自己的努力,形成基于標準、適合自身特點的日志運營架構。