出版時(shí)間:2004-1 出版社:機(jī)械工業(yè)出版社 作者:里斯卡 頁(yè)數(shù):294 譯者:王嘉禎
Tag標(biāo)簽:無(wú)
內(nèi)容概要
本書從網(wǎng)絡(luò)的整體角度講述如何保護(hù)企業(yè)網(wǎng)絡(luò)的安全,涉及到網(wǎng)絡(luò)安全的方方面面;從風(fēng)險(xiǎn)分析到訪問(wèn)控制、從Web/電子郵件安全到日常監(jiān)控。書中還指出了當(dāng)前分布最廣的網(wǎng)絡(luò)安全錯(cuò)誤和脆弱性,并提供相應(yīng)的實(shí)際解決方案。本書的另一特色是把技術(shù)融入到具體的實(shí)例學(xué)習(xí)中,并教讀者如何把書中的解決方案用于實(shí)踐中。本書可作為設(shè)計(jì)安全企業(yè)網(wǎng)絡(luò)的參考書,適合網(wǎng)絡(luò)管理員、網(wǎng)絡(luò)安全管理員閱讀。
作者簡(jiǎn)介
Allan Liska是Symantec公司企業(yè)安全服務(wù)公司的安全工程師。在此之前,Liska在WorldCom公司工作了六年,任該公司主機(jī)部的網(wǎng)格架構(gòu)師,他還是一名CISSP,曾寫過(guò)一些關(guān)于網(wǎng)絡(luò)管理和Web服務(wù)器安全的書籍。
書籍目錄
譯者序致謝前言 第1章 本書所涉及的內(nèi)容 第1節(jié) 什么是網(wǎng)絡(luò)安全 第2節(jié) 重要的網(wǎng)絡(luò)安全類型 第3節(jié) 不嚴(yán)謹(jǐn)安全策略的代價(jià) 第4節(jié) 網(wǎng)絡(luò)脆弱性在哪里 第5節(jié) 網(wǎng)絡(luò) 第6節(jié) 本章小結(jié)第2章 安全模型 第1節(jié) 選擇安全模型 第2節(jié) OCTAVE 第3節(jié) 建立基于資產(chǎn)的威脅概況 第4節(jié) 識(shí)別基礎(chǔ)設(shè)施的脆弱性 第5節(jié) 評(píng)價(jià)安全策略和計(jì)劃 第6節(jié) 本章小結(jié)第3章 攻擊類型 第1節(jié) 嗅探和端口掃描 第2節(jié) 利用 第3節(jié) 欺騙 第4節(jié) 分布式拒絕服務(wù)攻擊 第5節(jié) 病毒和蠕蟲 第6節(jié) 本章小結(jié)第4章 路由選擇 第1節(jié) 網(wǎng)絡(luò)中的路由器 第2節(jié) 基本步驟 第3節(jié) 禁用不用的服務(wù) 第4節(jié) 冗余 第5節(jié) 保護(hù)路由協(xié)議 第6節(jié) 路由器的訪問(wèn)限制 第7節(jié) 更改默認(rèn)密碼 第8節(jié) 本章小結(jié)第5章 交換 第1節(jié) 網(wǎng)絡(luò)中的交換機(jī) 第2節(jié) 多層交換 第3節(jié) VLAN 第4節(jié) 生成樹 第5節(jié) MAC尋址 第6節(jié) ARP尋址 第7節(jié) 限制對(duì)交換機(jī)的訪問(wèn) 第8節(jié) 本章小結(jié)第6章 驗(yàn)證、授權(quán)和審計(jì) 第1節(jié) Kerberos 第2節(jié) RADIUS 第3節(jié) TACACS+ 第4節(jié) 本章小結(jié)第7章 遠(yuǎn)程訪問(wèn)與VPN第8章 無(wú)線廣域網(wǎng)第9章 無(wú)線局域網(wǎng)第10章 防火墻和入侵檢測(cè)系統(tǒng)第11章 DMZ第12章 服務(wù)器安全第13章 DNS安全第14章 工作站安全第15章 管理網(wǎng)絡(luò)安全第16章 監(jiān)控第17章 日志第18章 攻擊響應(yīng)
圖書封面
圖書標(biāo)簽Tags
無(wú)
評(píng)論、評(píng)分、閱讀與下載
網(wǎng)絡(luò)安全實(shí)踐 PDF格式下載