出版時(shí)間:2004-6 出版社:清華大學(xué)出版社 作者:侯登 頁數(shù):310 字?jǐn)?shù):524000 譯者:王斌
Tag標(biāo)簽:無
內(nèi)容概要
本書全面介紹有關(guān)防火墻以及將它和其他網(wǎng)絡(luò)安全組件聯(lián)合起來保護(hù)局域網(wǎng)的內(nèi)容。首先介紹了防火墻如何適合于網(wǎng)絡(luò)安全程序,如何將它們與DMZ、路由器以及VPN結(jié)合起來優(yōu)化邊界安全;接著討論了與防火墻和網(wǎng)絡(luò)安全相關(guān)的一些重要主題,包括包過濾、代理服務(wù)器、身份驗(yàn)證、加密和保護(hù)主機(jī);最后3章討論了一些高級(jí)主題,如構(gòu)建VPN和防火墻,以及如何執(zhí)行系統(tǒng)管理。這些章節(jié)中的實(shí)用項(xiàng)目利用了當(dāng)今各種流行的VPN和防火墻產(chǎn)品。
本書主要特色:
·詳細(xì)介紹了防火墻的規(guī)劃、安裝、構(gòu)建和維護(hù)等內(nèi)容。
·從免費(fèi)軟件和價(jià)廉物美的中小型軟件到企業(yè)解決方案(例如Linksys和Check Point),對(duì)VPN和防火墻產(chǎn)品進(jìn)行了綜述。
·通過大量實(shí)用項(xiàng)目來鞏固所學(xué)的概念。
本書讀者對(duì)象:
本書適合所有對(duì)防火墻和網(wǎng)絡(luò)安全感興趣的讀者,同時(shí)也可作為相關(guān)專業(yè)的教材。
作者簡介
Greg Holden多年來一直從事有關(guān)防火墻與網(wǎng)絡(luò)安全方面的教學(xué)工作,具有豐富的實(shí)踐經(jīng)驗(yàn),曾編寫過多本書籍,包括Guide to Network Defense and Countermeasures、Publishing on the World Wide Web、Starting an Online Business for Dummies、Tips and Tactics for Running Your Business on the Internet以及E-Commerce Essentials with Microsoft FrontPage。Greg開設(shè)了有關(guān)Microsoft Windows、Word和FrontPage方面的在線課堂,并定期為CNET、Forbes、PC Word和Computer User撰稿。
書籍目錄
第1章 防火墻規(guī)劃與設(shè)計(jì) 1.1 關(guān)于防火墻的誤解 1.2 什么是安全策略 1.3 什么是防火墻 1.4 防火墻保護(hù)的類型 1.5 防火墻的局限 1.6 評(píng)估防火墻設(shè)備 1.7 本章小結(jié) 1.8 關(guān)鍵術(shù)語 1.9 復(fù)習(xí)題 1.10 實(shí)用項(xiàng)目 1.11 案例項(xiàng)目第2章 開發(fā)安全策略 2.1 什么是安全策略 2.2 安全策略的重要性 2.3 確定有效的安全策略所需達(dá)到的目標(biāo) 2.4 構(gòu)建安全策略的7個(gè)步驟 2.5 考慮防火墻的不足 2.6 其他的安全策略主題 2.7 定義針對(duì)違反安全規(guī)則的響應(yīng) 2.8 克服管理的障礙 2.9 本章小結(jié) 2.10 關(guān)鍵術(shù)語 2.11 復(fù)習(xí)題 2.12 實(shí)用項(xiàng)目 2.13 案例項(xiàng)目 第3章 防火墻配置策略 3.1 對(duì)防火墻建立規(guī)則和約柬 3.2 防火墻配置策略:總的觀點(diǎn) 3.3 不同的防火墻配置策略 3.4 為防火墻添加新功能的方法 3.5 本章小結(jié) 3.6 關(guān)鍵術(shù)語 3.7 復(fù)習(xí)題 3.8 實(shí)用項(xiàng)目 3.9 案例項(xiàng)目第4章 數(shù)據(jù)包過濾 4.1 理解數(shù)據(jù)包和數(shù)據(jù)包過濾 4.2 數(shù)據(jù)包過濾的方法 4.3 設(shè)立專用的數(shù)據(jù)包過濾器規(guī)則 4.4 本章小結(jié) 4.5 關(guān)鍵術(shù)語 4.6 復(fù)習(xí)題 4.7 實(shí)用項(xiàng)目 4.8 案例項(xiàng)目第5章 代理服務(wù)器和應(yīng)用級(jí)防火墻 5.1 代理服務(wù)器概述 5.2 代理服務(wù)器的目標(biāo) 5.3 代理服務(wù)器配置的注意事項(xiàng) 5.4 選擇代理服務(wù)器 5.5 基于代理服務(wù)器的防火墻的比較 5.6 反向代理 5.7 代理服務(wù)器何時(shí)不適用 5.8 本章小結(jié) 5.9 關(guān)鍵術(shù)語 5.10 復(fù)習(xí)題 5.11 實(shí)用項(xiàng)目 5.12 案例項(xiàng)目第6章 用戶身份驗(yàn)證 6.1 常規(guī)身份驗(yàn)證過程 6.2 防火墻實(shí)現(xiàn)身份驗(yàn)證過程的方式 6.3 防火墻身份驗(yàn)證的類型 6.4 集中式身份驗(yàn)證 6.5 口令安全性問題 6.6 口令安全工具 6.7 其他的身份驗(yàn)證系統(tǒng) 6.8 本章小結(jié) 6.9 關(guān)鍵術(shù)語 6.10 復(fù)習(xí)題 6.11 實(shí)用項(xiàng)目 6.12 案例項(xiàng)目第7章 加密和防火墻 7.1 為何防火墻需要使用加密技術(shù) 7.2 數(shù)字證書、公鑰和私鑰 7.3 分析流行的加密方案 7.4 使用IPSec加密 7.5 本章小結(jié) 7.6 關(guān)鍵術(shù)語 7.7 復(fù)習(xí)題 7.8 實(shí)用項(xiàng)目 7.9 案例項(xiàng)目第8章 選擇堡壘主機(jī) 8.1 安裝堡壘主機(jī):常規(guī)需求 8.2 選擇主機(jī)計(jì)算機(jī) 8.3 放置堡壘主機(jī) 8.4 配置堡壘主機(jī) 8.5 進(jìn)行備份 8.6 對(duì)堡壘主機(jī)進(jìn)行審核 8.7 連接堡壘主機(jī) 8.8 本章小結(jié) 8.9 關(guān)鍵術(shù)語 8.10 復(fù)習(xí)題 8.11 實(shí)用項(xiàng)目 8.12 案例項(xiàng)目 第9章 創(chuàng)建虛擬專用網(wǎng) 9.1 VPN的組件和操作 9.2 VPN的類型 9.3 VPN設(shè)置 9.4 VPN使用的隧道協(xié)議 9.5 在VPN內(nèi)啟用遠(yuǎn)程接入連接 9.6 使用VPN的良好習(xí)慣 9.7 本章小結(jié) 9.8 關(guān)鍵術(shù)語 9.9 復(fù)習(xí)題 9.10 實(shí)用項(xiàng)目 9.11 案例項(xiàng)目第10章 建立自己的防火墻 10.1 企業(yè)防火墻和桌面防火墻 10.2 桌面防火墻 10.3 企業(yè)防火墻 10.4 本章小結(jié) 10.5 關(guān)鍵術(shù)語 10.6 復(fù)習(xí)題 10.7 實(shí)用項(xiàng)目 10.8 案例項(xiàng)目 第11章 防火墻管理 11.1 使防火墻滿足新的需求 11.2 遵守一些己證明行之有效的安全規(guī)則 11.3 使用遠(yuǎn)程管理接口 11.4 追蹤日志文件的內(nèi)容 11.5 安全漏洞總是會(huì)發(fā)生 11.6 配置高級(jí)防火墻功能 11.7 本章小結(jié) 11.8 關(guān)鍵術(shù)語 11.9 復(fù)習(xí)題 11.10 實(shí)用項(xiàng)目 11.11 案例項(xiàng)目附錄A 安全資源 A.1 與安全性相關(guān)的網(wǎng)站 A.2 反病毒站點(diǎn) A.3 免費(fèi)在線安全性掃描網(wǎng)站 A.4 事故響應(yīng)站點(diǎn) A.5 安全證書站點(diǎn) A.6 安全專題的背景信息 A.7 時(shí)事通訊、新聞組和郵件列表 術(shù)語表
圖書封面
圖書標(biāo)簽Tags
無
評(píng)論、評(píng)分、閱讀與下載