奇迹小说
走进新安全——读懂网络安全威胁、技术与新思想

走进新安全——读懂网络安全威胁、技术与新思想

作者: 奇安信行业安全研究中心 著

14.28万86人 正在读

已完结现代当代当代文学
作品简介

本书从作者在网络安全产业研究中多年积累的实践经验出发,深入浅出地介绍网络安全领域的基础知识和发展现状。本书主要分为安全基础、安全建设和安全发展三部分,共9章,内容包括网络安全简史,网络威胁的形式与影响,网络安全常用的关键技术,现代网络安全观与方法论,网络安全体系的规划、建设与运营,网络安全实战攻防演习,网络安全人才培养,网络安全发展的热点方向,网络安全拓展阅读,以期帮助读者读懂网络安全威胁、技术与新思想。本书是一本面向企业管理人员和网络安全爱好者的网络安全科普读物,不涉及复杂的网络安全问题与技术细节,主要介绍网络安全相关现象、应用和特点。因此,读者无须具备通信、计算机或网络安全方面的专业知识,也可顺畅地阅读本书的大部分内容。

目录 (159章)
倒序
正文
第1章网络安全简史1.1威胁简史1.1.1萌芽时代1.1.2黑客时代1.1.3黑产时代1.1.4高级威胁时代1.2思想简史1.2.1网络安全认知范围的延展1.2.2网络安全建设思想的进步1.3技术简史1.3.1第一代:特征码查黑1.3.2第二代:云查杀+白名单1.3.3第三代:大数据+威胁情报1.4政策简史1.4.120世纪90年代—2002年:探索和起步阶段1.4.22003—2013年:深入和强化阶段1.4.32014—2020年:统筹和加速阶段第2章网络威胁的形式与影响2.1.1安全漏洞层出不穷2.1.2网络攻击场景多样化2.1.3安全建设基础薄弱2.2.1来自外部的网络威胁2.2.2来自内部的网络威胁2.2.3来自供应链的网络威胁2.3.1病毒和木马2.3.2勒索病毒2.3.3挂马2.3.4钓鱼网站2.3.5域名劫持2.3.6暴力破解2.3.7撞库攻击2.3.8网络诈骗2.3.9邮件攻击2.3.10网页篡改2.3.11DDoS攻击2.3.12APT攻击2.4.1业务或系统中断2.4.2数据丢失或泄露2.4.3经济损失2.4.4企业声誉受损2.4.5威胁人身安全2.4.7危害国家安全第3章网络安全常用的关键技术3.1.1安全引擎技术3.1.2云查杀技术3.1.3白名单技术3.1.4沙箱技术3.2.1防火墙3.2.2网闸3.3网络识别3.3.1网络资产识别3.3.2网络流量识别3.3.3身份识别3.4.1网络入侵检测3.4.2流量威胁检测3.4.3网络安全扫描3.5.1终端检测响应技术3.5.2网络检测响应技术3.5.3安全运营平台3.5.4态势感知平台3.5.5威胁情报3.5.6安全编排自动化与响应3.6.1数据加密3.6.2蜜罐技术3.6.3日志审计3.6.4上网行为管理3.6.5灾备技术3.6.6DevSecOps第4章现代网络安全观与方法论4.1.1四大安全假设4.1.2两大失效定律4.2网络安全滑动标尺模型4.2.1架构安全4.2.2被动防御4.2.3积极防御4.2.4威胁情报4.2.5进攻反制4.3网络安全建设的三同步原则4.4.1数据驱动安全4.4.2人是安全的尺度4.4.3内生安全4.4.4零信任4.5三位一体的安全能力4.5.1高位能力4.5.2中位能力4.5.3低位能力第5章网络安全体系的规划、建设与运营5.1.1认识网络安全体系规划5.1.2网络安全体系规划的目的5.1.3网络安全体系规划的阶段5.1.4网络安全体系规划的注意事项5.2.1网络安全体系的建设思想5.2.2网络安全体系的建设方法5.3.1常态化的网络安全体系运营5.3.2建立网络安全应急处置机制(1)5.3.2建立网络安全应急处置机制(2)5.3.2建立网络安全应急处置机制(3)5.4新一代企业网络安全体系框架5.4.1简介5.4.2十大工程5.4.3五大任务第6章网络安全实战攻防演习6.1.1红队:攻击方6.1.2攻击的三个阶段6.1.3常用的攻击战术6.1.4经典攻击案例6.1.5红队眼中的防守弱点6.2.1蓝队:防守方6.2.2防守的三个阶段6.2.3应对攻击的常用策略6.2.4建立实战化的安全体系6.3.1紫队:组织方6.3.2实战攻防演习组织的四个阶段6.3.3实战攻防演习风险规避措施第7章网络安全人才培养7.1国际网络安全人才培养现状7.1.1美国网络安全人才队伍建设7.1.2其他国家和地区网络安全人才队伍建设7.1.3国际网络安全认证体系7.2.1我国高度重视网络安全人才7.2.2我国网络安全人才缺口大7.2.3职业教育发展迅速7.2.4学历教育应更加关注产业界需求7.3网络安全人才培养模式的探索与创新7.3.1高校与安全企业联合培养,深化产教融合7.3.2建设网络安全人才培养基地7.3.3职业培训与技能认证体系7.3.4网络安全竞赛促进专项人才选拔培养第8章网络安全发展的热点方向8.1.1零信任架构出现的必然性8.1.2零信任架构的核心能力8.1.3零信任架构的核心逻辑架构8.1.4零信任架构的内生安全机制8.1.5小结8.2.1云计算带来的安全风险8.2.2云安全的概念与分类8.2.3云安全威胁8.2.4云安全威胁的防御与治理8.3.1数据安全的重要性8.3.2数据安全面临的挑战8.3.3数据安全的防护方法8.4.1工业互联网安全及其重要性8.4.2工业互联网安全的显著特征8.4.3工业互联网安全的当前形势(1)8.4.3工业互联网安全的当前形势(2)8.4.4工业互联网的安全框架及防护对象8.55G安全8.5.1聚焦5G内生安全需求8.5.2构建5G安全新防线8.6.1国内远程办公热度增加8.6.2远程办公普及或致网络安全威胁激增8.6.3远程办公常态化趋势下的安全思考第9章网络安全拓展阅读9.1安全引擎技术的升级换代9.2安全漏洞是如何被发现的9.3企业网络安全意识管理的要点9.4怎样设置一个安全的口令9.5人脸识别技术的安全新挑战反侵权盗版声明
精选推荐
领导力法则

领导力法则

[中国纺织出版社]

陆禹萌

已完结当代文学

销售心理学

销售心理学

[中国纺织出版社]

兰华

已完结当代文学

销售就是玩转情商

销售就是玩转情商

[中国纺织出版社]

王威

已完结当代文学

销售员情商实战训练

销售员情商实战训练

成功的销售需要高智商,更需要高情商。一个销售员的销售业绩,往往与他的情商成正比。本书从十个方面详细讲述了有效运用情商,提高销售业绩的方法和技巧。通过实际销售案例和销售心理学理论指导,以及实战点拨和情商拓展训练,帮助读者全方位、快速提高情商。故事性、多版块、碎片化的内容设置,有效降低读者阅读疲劳,提高阅读兴趣,不论是奔波在路上的销售小白,还是带领团队奋勇向前的销售经理,都能从中找到适合自己的销售软技巧。

刘军

已完结当代文学

让未来的你,感谢现在勇敢的自己

让未来的你,感谢现在勇敢的自己

[中国纺织出版社]

王介威

已完结当代文学

行为心理学:华生的实用心理学课

行为心理学:华生的实用心理学课

[中国纺织出版社]

(美)约翰·华生著.倪彩

已完结当代文学

行为心理学入门(完全图解版)

行为心理学入门(完全图解版)

行为心理学入门(完全图解版)是以作者多来年的心理辅导和咨询数据为素材,对现实生活中的行为心理学应用进行了形象、深入、全面的论述和解读。本书与日本心理学图解书形式相同,浅显易读,有趣又益。

武莉

已完结当代文学

自卑与超越

自卑与超越

《自卑与(全译插图典藏版)》是个体心理学研究领域的著作,也是人本主义心理学先驱阿尔弗雷德·阿德勒的很好著作。阿德勒的学说以“自卑感”与“创造性自我”为中心,并强调“社会意识”。全书立足个人心理学的观点,从教育、家庭、婚姻、伦理、社交等多个领域,以大量的实例为论述基础,阐明了人生意义的真谛,帮助人们克服自卑、不断超自己,正确对待职业,正确理解社会与性。本书直接促进了亲子教育、人格培养、婚姻与爱情、职业生涯、家庭建设、人际关系等诸多领域的长足发展,成为人们了解心理学的经典读物。

(奥)阿尔弗雷德·阿德勒

已完结当代文学

自制力:道理我都懂,为什么就是过不好人生

自制力:道理我都懂,为什么就是过不好人生

[中国纺织出版社]

邱开杰

已完结当代文学