奇迹小说
企业网络安全建设最佳实践

企业网络安全建设最佳实践

作者: 张敬,李江涛,张振峰,穆世刚,吴强,臧汕倡 编著

40.23万1人 正在读

已完结现代当代当代文学
目录 (344章)
倒序
正文
第1篇办公网安全第1章概述第2章初识办公网2.1.1概述2.1.2网络的类型(1)2.1.2网络的类型(2)2.1.3网络传输模式2.1.4网络通信的类型2.2OSI七层模型2.2.1OSI七层模型的介绍2.2.2数据封装与解封2.3TCP/IP参考模型2.3.1网络接口层2.3.2网络层(1)2.3.2网络层(2)2.3.2网络层(3)2.3.3传输层2.3.4应用层2.4.1二层通信过程2.4.2三层通信过程2.5习题第3章网络连通性保障3.1.1路由介绍3.1.2路由实验3.2.1交换网络的介绍3.2.2VLAN3.2.3交换机的接口模式3.2.4交换实验3.3网络地址转换3.3.1静态转换3.3.2动态转换3.3.3端口多路复用3.4实验3.5习题4.1需求概述4.2访问控制技术4.2.1ACL介绍4.2.2标准访问控制列表4.2.3扩展访问控制列表4.2.4其他访问控制列表4.2.5实验4.3.1防火墙介绍4.3.2防火墙的部署4.3.3防火墙的配置4.4习题5.1需求概述5.2上网行为管理的作用5.3上网行为管理的部署5.3.1串联部署5.3.2旁路镜像部署5.4实验5.5习题6.1.1工作组和域6.1.2域管理的好处6.2.1命名空间6.2.2域和域控制器6.2.3域树和域林6.3Windows域的部署6.4.1域安全风险6.4.2域安全防护6.5习题第7章恶意代码防护及安全准入7.1.1恶意代码概述7.1.2恶意代码防范技术7.1.3恶意代码防护部署7.2.1安全准入概述7.2.2安全准入技术7.2.3安全准入技术对比7.3习题第8章远程办公安全8.1VPN概述8.2密码学概述8.2.1密码学的发展历程8.2.2密码学基础8.3.1GRE8.3.2IPSecVPN(1)8.3.2IPSecVPN(2)8.3.3SSLVPN8.4习题第9章无线局域网安全9.1.1无线协议9.1.2无线认证与加密9.2.1部署方案9.2.2无线AP9.2.3PoE设备9.2.4无线AC9.3.1无线面临的威胁9.3.2无线破解9.3.3无线安全9.4习题第10章安全云桌面10.1传统桌面办公面临的挑战10.2云桌面部署模式10.2.1VDI架构10.2.2IDV架构10.2.3SBC架构10.2.4RDS架构10.2.5VOI架构10.3云桌面的安全风险10.4习题第2篇网站群安全第11章网站和网站群架构11.1网站架构演化历史11.2网站群架构演化历史11.3HTTP协议11.4网络架构核心组成11.4.1操作系统(1)11.4.1操作系统(2)11.4.1操作系统(3)11.4.1操作系统(4)11.4.1操作系统(5)11.4.1操作系统(6)11.4.1操作系统(7)11.4.1操作系统(8)11.4.2数据库(1)11.4.2数据库(2)11.4.2数据库(3)11.4.2数据库(4)11.4.3中间件11.5网站搭建11.5.1IIS安装11.5.2SQLServer安装11.5.3网站源码部署11.6.1运行环境搭建11.6.2网站部署11.7习题12.1威胁介绍12.1.1窃取网站数据12.1.2网站挂马12.1.3网站DDoS12.1.4网站钓鱼12.2.1信息收集12.2.2漏洞扫描12.2.3漏洞利用12.2.4获取服务器权限12.3其他漏洞利用手段12.3.1SQL注入漏洞12.3.2XSS(跨站脚本)攻击漏洞12.3.3CSRF(跨站请求伪造)漏洞12.3.4文件上传漏洞12.3.5文件包含漏洞12.3.6命令执行漏洞12.3.7解析漏洞12.3.9框架漏洞12.3.10业务逻辑漏洞12.4.1通过上传木马获取服务器权限12.4.2通过命令执行获取服务器权限12.4.3通过Web后门获取服务器管理权限12.4.4通过系统漏洞获取系统最高权限12.4.5搭建DNS服务器12.5习题13.1.1安全开发13.1.2代码审计13.2.1业务安全介绍13.2.2业务安全测试理论13.2.3业务安全漏洞13.3.1Web应用防火墙13.3.2网页防篡改13.3.3抗DDoS(1)13.3.3抗DDoS(2)13.3.4云监测13.3.5云防护13.3.6数据库审计13.4习题14.1应急响应介绍14.2信息安全事件处理流程14.3信息安全事件上报流程14.4.1网络安全应急响应的工作目标14.4.2建立网络安全应急响应小组14.5网络安全应急响应具体实施14.5.1准备阶段14.5.2检测阶段14.5.3抑制阶段14.5.4根除阶段14.5.5恢复阶段14.5.6跟踪阶段14.5.7应急响应总结14.6.1Windows服务器下网站挂马安全应急响应事件14.6.2Linux服务器下网站篡改应急响应事件14.7习题第3篇数据中心安全第15章数据中心架构15.1.1为什么要建设数据中心15.1.2不同等级的数据中心15.2.1数据中心产生15.2.2存储数据中心15.2.3计算数据中心15.2.4服务数据中心15.2.5大集中式IDC15.2.6新型数据中心15.3数据中心组成15.3.1数据中心物理环境15.3.2数据中心存储15.3.3数据中心网络15.3.4业务系统与数据15.4习题第16章数据中心面临的威胁16.1可用性受到的威胁16.1.1自然灾害16.1.2电力供应中断16.1.3网络中断16.1.4业务系统中断16.1.5病毒爆发16.1.6误操作16.1.7盗窃16.1.8恶意报复16.1.9黑客入侵16.2机密性受到的威胁16.2.1窃听16.2.2社会工程学手段16.2.3黑客入侵16.2.4非授权访问16.2.5身份冒用16.2.6介质管理不当16.2.7恶意报复16.3完整性受到的威胁16.3.1病毒爆发16.3.2误操作16.3.3黑客入侵16.4相关知识库16.5习题第17章数据中心规划与建设17.1.1数据中心需求分析17.1.2数据中心设计原则17.1.3网络架构的规划与设计17.2服务器虚拟化17.2.1为什么使用服务器虚拟化17.2.2虚拟化和虚拟机17.2.3VMware虚拟化技术17.2.4虚拟化安全17.3数据中心高可用性建设17.3.1基础设施层面17.3.2网络层面(1)17.3.2网络层面(2)17.3.2网络层面(3)17.3.3容灾备份层面(1)17.3.3容灾备份层面(2)17.3.3容灾备份层面(3)17.4实验课程17.5习题18.1.1边界防御体系18.1.2纵深防御体系18.2.1安全管理18.2.2IT运维管理18.2.3安全运维与运营18.3.1入侵防御系统IPS18.3.2漏洞扫描系统18.3.3运维堡垒机18.3.4数据库防火墙18.3.5数据防泄密DLP18.3.6新一代威胁感知系统APT18.3.7态势感知与安全运营平台NGSOC18.4习题19.1SDN技术19.1.1OpenFlow19.1.2SDN三属性19.1.3不同的SDN19.1.4理解SDN19.2.1为什么需要VXLAN19.2.2为什么是VXLAN19.2.3VXLAN的基本原理19.2.4VXLANIP网关第4篇安全合规及风险管理20.1案例介绍20.2思考问题21.1项目定义21.2项目干系人21.3项目生命周期21.3.1售前阶段21.3.2合同阶段21.3.3启动阶段21.3.4实施阶段21.3.5验收阶段21.3.6维保阶段21.4.1九大知识领域(1)21.4.1九大知识领域(2)21.4.1九大知识领域(3)21.4.1九大知识领域(4)21.4.2五大过程组21.5习题22.1.1什么是风险评估22.1.2为什么要做风险评估22.1.3风险评估的主要工作内容22.1.4风险评估相关术语22.2.1信息系统调研22.2.2漏洞扫描22.2.3基线检查22.2.4渗透测试22.2.5代码审计22.3.1风险评估其他相关术语22.3.2风险要素关系22.3.3风险评估准备22.3.4资产识别22.3.5威胁识别22.3.6脆弱性识别22.3.7已有安全措施确认22.3.8风险分析22.3.9风险评估文档记录22.4习题23.1.1什么是信息安全等级保护23.1.2为什么要实施等级保护23.1.3等级保护的地位和作用23.1.4等级保护各方职责23.1.5等级保护的发展历程23.2等级保护实施23.3.1定级23.3.2备案23.3.3建设整改23.3.4等级测评23.3.5等级保护新标准(等保2.0)23.4习题24.1.1安全运维介绍24.1.2安全运维对象24.1.3安全运维的工作内容24.2.1日志审计24.2.2安全加固24.3习题25.1.1信息安全管理介绍25.1.2PDCA过程25.2信息安全管理体系建设25.3.1审核介绍25.3.2管理评审25.4相关知识库25.4.1信息安全方针25.4.2信息安全组织25.4.3人力资源安全25.4.4资产管理25.4.5访问控制25.4.6密码学25.4.7物理与环境安全25.4.8操作安全25.4.9通信安全25.4.10信息系统获取、开发和维护25.4.11供应关系25.4.12信息安全事件管理25.4.13业务连续性管理25.4.14符合性25.5习题第26章法律法规26.1违法案例26.2相关法律(1)26.2相关法律(2)26.3习题反侵权盗版声明
精选推荐
领导力法则

领导力法则

[中国纺织出版社]

陆禹萌

已完结当代文学

销售心理学

销售心理学

[中国纺织出版社]

兰华

已完结当代文学

销售就是玩转情商

销售就是玩转情商

[中国纺织出版社]

王威

已完结当代文学

销售员情商实战训练

销售员情商实战训练

成功的销售需要高智商,更需要高情商。一个销售员的销售业绩,往往与他的情商成正比。本书从十个方面详细讲述了有效运用情商,提高销售业绩的方法和技巧。通过实际销售案例和销售心理学理论指导,以及实战点拨和情商拓展训练,帮助读者全方位、快速提高情商。故事性、多版块、碎片化的内容设置,有效降低读者阅读疲劳,提高阅读兴趣,不论是奔波在路上的销售小白,还是带领团队奋勇向前的销售经理,都能从中找到适合自己的销售软技巧。

刘军

已完结当代文学

让未来的你,感谢现在勇敢的自己

让未来的你,感谢现在勇敢的自己

[中国纺织出版社]

王介威

已完结当代文学

行为心理学:华生的实用心理学课

行为心理学:华生的实用心理学课

[中国纺织出版社]

(美)约翰·华生著.倪彩

已完结当代文学

行为心理学入门(完全图解版)

行为心理学入门(完全图解版)

行为心理学入门(完全图解版)是以作者多来年的心理辅导和咨询数据为素材,对现实生活中的行为心理学应用进行了形象、深入、全面的论述和解读。本书与日本心理学图解书形式相同,浅显易读,有趣又益。

武莉

已完结当代文学

自卑与超越

自卑与超越

《自卑与(全译插图典藏版)》是个体心理学研究领域的著作,也是人本主义心理学先驱阿尔弗雷德·阿德勒的很好著作。阿德勒的学说以“自卑感”与“创造性自我”为中心,并强调“社会意识”。全书立足个人心理学的观点,从教育、家庭、婚姻、伦理、社交等多个领域,以大量的实例为论述基础,阐明了人生意义的真谛,帮助人们克服自卑、不断超自己,正确对待职业,正确理解社会与性。本书直接促进了亲子教育、人格培养、婚姻与爱情、职业生涯、家庭建设、人际关系等诸多领域的长足发展,成为人们了解心理学的经典读物。

(奥)阿尔弗雷德·阿德勒

已完结当代文学

自制力:道理我都懂,为什么就是过不好人生

自制力:道理我都懂,为什么就是过不好人生

[中国纺织出版社]

邱开杰

已完结当代文学