5월 05일 리뷰 - 리뷰자 김종욱
데이터 분석을 통한 네트워크 보안
마이클 콜린스 지음/ 문성건 옮김
해당 도서는 정말 다양한 분야의 기술들을 일목요연하게 정리한 하나의 단편집 같은 인상을 남겨주는 책이었다. 왜냐하면 보안에서 특정파트를 중점적으로 다루기 보다는 다양한 기술들의 기법과 방법 그리고 툴을 사용하는 방법등에 대해서 다루고 있기 때문이다. 무엇보다 해당 도서가 가장 마음에 들었던 이유는 자료를 참고한 도서나 자료에 대해서 단원 마지막 파트에서 잘 알려주어 해당 분야에 맞는 자세한 내용을 독자로 하여금 스스로 해결할 수 있도록 제공하고 있기 때문이었다. 이러한 특징 때문인지 해당 도서는 본 리뷰어의 마음을 사로잡기에 충분히 매력적인 책이었다.

처음 '데이터 분석을 통한 네트워크 보안' 책을 수령했을 때의 모습이다.
'데이터 분석을 통한 네트워크 보안' 책은 역시나 기숙사에서 수령하였는데, 기숙사에서 책들을 수령하다보니 발생하는 문제점이 있다면 항상 같은 각도에서 같은 느낌의 사진이 찍힌다는 것이다 ㅠ.ㅜ. (단적인 예로 "클라우드 시스템을 관리하는 기술" 리뷰를 보면 사진의 각도와 모습이 같다는 것을 확인할 수 있다.) 책 겉표지에 있는 새는 '쇠황조롱이' 라는 새로 유럽에서 서식하며 북아메리카와 유럽/아시아에 서식하는 종이 서로 다른 것이라는 논쟁이 있다가. 마침내 서로 다른 것이다라는 해결점을 찾은 매력적인 새이다.
이 책은 이번에 새로이 리뉴얼한 한빛 미디어 홈페이지에서 아래의 컬럼 순으로 들어가면 확인 할 수 있다.
한빛미디어 > 책 > 데이터 분석을 통한 네트워크 보안 - ①
한빛미디어 >새로나온 책 > 데이터 분석을 통한 네트워크 보안 - ②
아래 링크는 '데이터 분석을 통한 네트워크 보안'에 대한 책 소개와 정보를 설명해주는 한빛미디어 홈 페이지의 URL이다.
http://www.hanbit.co.kr/store/books/look.php?p_code=B4343315027
【어떤 독자를 위한 책인가】
'데이터 분석을 통한 네트워크 보안'은 말그대로 네트워크 보안과 관련된 내용을 다루는 책이다. 그중에서도 특히 데이터 트래픽이나 데이터 시각화 혹은 침입 탐지 시스템 등을 이용하여 시스템에서 발생할 수 있는 침입 등을 사전에 방지하는 그러한 방버에 대해서 술해놓은 책이다. 따라서 네트워크 보안 중에서도 특히 데이터 트래픽이나 혹은 데이터 시각화, 패킷 등의 분석을 통해서 네트워크의 보안을 학습하고자 하는 분이라면 해당 도서가 가장 적절한 책이 될 것이라 생각된다.
【책의 구성】'데이터 분석을 통한 네트워크 보안'의 책 내용은 어떠한 구성인가?
'데이터 분석을 통한 네트워크 보안' 의 구성 순서는 아래와 같다.
'데이터 분석을 통한 네트워크 보안' 서적은 꾀나 많은 툴과 자료들을 다루는 책이다. 또한 직접 스크립트 파일을 작성하여 패킷의 내용을 읽고 분석할 수 있는 실습도 할 수 있도록 구성되어있는 책이다. 간단히 순서에 대해서 요약하면(책의 가장 앞 부분에 논해져 있는 내용이다.)
정보 수집에 대한 과정을 학습하고 -> 트래픽 데이터에 대한 데이터를 수집하는 센서에 대해서 논한다. -> 특정 시스템에서 취급하는 센서에 대해서 논하고 -> 트래픽 정보를 다루는 도구와 기법에 대해서 다룬다. -> SLK와 NetFlow란 툴에 대해서 학습을 하고 -> R 툴에 대한 간략한 학습을 한다. -> 칩임 탐지 시스템에 대한 설정 방법 혹은 더 나은 구축 방법 등에 대해서 논하고 -> 소유권과 주소의 출처, 이름 그리고 네트워크 트래픽 등을 다루는데에 상요될 수 있는 도구와 조사 방법에 대해서 학습한다 -> 분석에 용이한 전문적인 툴에 대해서 다룬다.
3부에서는 데이터를 분석하는데에 사용되는 기본적인 시각화와 수학적 기법에 대한 배경적 지식을 학습하고 -> 커뮤니케이션에서 발생하는 실수와 그 실수가 어떤 식으로 스캐닝과 같은 현상을 파악하는데 사용되는지에 대해서 학습한다. -> 트래픽 양과 관련된 다양한 기법에대 대해서 학습하고 -> 네트워크에서 패킷이 어떤 서비스 포트를 가로질러 가는지에 대해서 판단하는 기법을 학습한다. -> 네트워크 장비 목록을 만들고 해당 네트워크에서 중요한 호스트를 파악하는 단계별 과정에 대해서 학습한다 이것이 해당 도서의 전체적 구성과 순서이다.
위의 내용들만 봐도 해당 도서가 얼마나 데이터와 밀접한 관계하에 네트워크 보안을 다루었는지 확인할 수 있다. 따라서 해당 도서를 읽고자하는 독자가 계시다면, 자신이 데이터에 대해서 얼마나 관심있는지 숙고해보시고 선택하시길 권한다. ( 물론 한번 가볍게 읽어보기에도 좋은 서적이라 생각된다.)
아래 URL은 예제 코드와 관련된 자료가 수록되어있는 URL이다. 학습과정에서 필요한 코드는 아래에서 다운로드 할 수 있다.
https://github.com/mpcollins/nsda_examples
http://download.hanbit.co.kr/exam/2258/
'데이터 분석을 통한 네트워크 보안' 리뷰를 마치며
- '데이터 분석을 통한 네트워크 보안' 도서는 말그대로 막대한 량의 데이터를 이용하여 네트워크 보안이라는 접근을 다룬 책이다. 이러한 과정 속에서 다양한 툴 소계가 이루어 졌고 다양한 접근 방법론과 기술 경험 등이 논해졌다(물론 실습도 이루어졋다.) 다만 해당 도서의 경우 네트워크에 대한 기본 지식과 보안이라는 학습적 측면에서는 그 모든 것을 설명하기에는 다루는 내용이 극히 한정적이었다. 따라서 이와 관련된 지식을 수학하고자 하는 분이라면 보안과 네트워크, 그리고 데이터만을 전문적으로 다루는 서적을 읽어보시길 권한다.
또한 해당 도서를 읽으면서 가장 인상 깊었던 점이있다면 보안이라는 요소는 항상 언제든 동적으로 변화하고 있는 녀석이라는 점을 강조했다는 것이다. 이 말은 즉 정말 중요한 것을 제외한 모든 것들을 보안적인 측면에서 다룬다면 이는 마치 컴퓨터계의 신이된다는 것을 의미한다. 따라서 정말로 중요한 것을 보안이라는 측면에서 다뤄야 한다는 점은 현 시대의 IT 종사자들이 명심해야 할 점일 것이다.
【데이터 분석을 통한 네트워크 보안을 읽으며…….】
모든 사물들이 인터넷으로 연결되고, 스마트폰이 생겨나면서 현 시대는 엄청난 양의 데이터를 매일매일 생성해내고 있는 이른바 빅데이터의 시대에 진입하게 되었다. 이 말은 즉 매일 중요한 데이터와 필요 없는 데이터가 막대한 량으로 생성되고 소멸된다는 것을 의미한다. 이러한 측면에서 볼때 데이터를 이용한 보안은 현 시대에서 가장 중요한 이슈이며, 개인의 정보 보호 차원가 국가적 차원에서 필수요소라 할 수 있다. 앞으로 어떠한 기술이 생겨나고 사라질지 모르지만 이러한 네트워크 보안은 앞으로도 더욱더 중요하고 주목 받을 것이라 블로거는 장담한다.
【점수…….】
구성 : ★★★★☆ 내용:★★★☆☆ 디자인: ★★★☆☆ 전문성 : ★★★☆☆
#본 리뷰는 리뷰자 김종욱의 저작권에 귀속되므로 참고시 참고 URL과 명시를 저작자에게 알려주시길 바랍니다.
#본 리뷰의 점수 및 평가 내용은 김종욱 리뷰자의 한정된 것이므로 확정된 답이 안임을 명시합니다.
#학습과 관련된 질문과 문제에 대한 질문은 일절 받지 않습니다. 스스로 찾아서 학습하는 것 그것이야 말로 진정한 학습자입니다.
###### 감사합니다 ######