出版時間:2007-9 出版社:清華大學(xué) 作者:努南 頁數(shù):474 字?jǐn)?shù):677000
Tag標(biāo)簽:無
內(nèi)容概要
“Hardening”系列是美國McGraw—Hill公司新近推出的又一套信息安全系列叢書,與久負(fù)盛名的“黑客大曝光”系列攜手,為信息安全界奉獻(xiàn)了一道饕餮大餐。 本書是“Hardening”系列成員之一,由資深安全專家wesley執(zhí)筆,通過網(wǎng)段式系統(tǒng)強(qiáng)化教學(xué)法,從技術(shù)和管理制度兩方面,詳細(xì)介紹了網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全防護(hù)工作,對系統(tǒng)管理員容易疏忽或犯錯的細(xì)節(jié)進(jìn)行深入探討,旨在幫助讀者把網(wǎng)絡(luò)系統(tǒng)建設(shè)成信息安全堡壘。 全書共分4大部分17章。第1部分給出降低系統(tǒng)威脅的6個關(guān)鍵措施,是系統(tǒng)阻IE入侵的必要手段;第2部分則是本書的重中之重,系統(tǒng)講述強(qiáng)化網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全的具體方法和措施;第3部分告誡人們:不能一勞永逸,需要利用各種監(jiān)摔技術(shù)持續(xù)監(jiān)控系統(tǒng),教會讀者執(zhí)行安全復(fù)查,管理環(huán)境變更:第4部分對加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施防護(hù)的成本、員工培訓(xùn)、響應(yīng)計(jì)劃進(jìn)行討論,同類書中少見。 本書是負(fù)責(zé)安全保障工作的網(wǎng)絡(luò)管理員和系統(tǒng)管理員的必讀之書,也可作為信息管理員以及對計(jì)算機(jī)和網(wǎng)絡(luò)安全感興趣的人員的參考書。
作者簡介
作者:(美)努南(Noonan,W.J.) 著,張輝 等
書籍目錄
第1部分 立即行動! 第1章 開門六件事 1.1 復(fù)查網(wǎng)絡(luò)設(shè)計(jì) 1.2 安裝防火墻 1.2.1 應(yīng)用代理 1.2.2 有狀態(tài)的數(shù)據(jù)包檢測/過濾網(wǎng)關(guān) l.2.3 混合防火墻 1.2.4 應(yīng)該實(shí)現(xiàn)哪種防火墻 1.3 實(shí)現(xiàn)訪問控制列表 1.4 關(guān)閉不必要的功能和服務(wù) 1.5 實(shí)施病毒防護(hù) 1.6 保護(hù)無線連接的安全 1.7 小結(jié)第2部分 從全局出發(fā)——系統(tǒng)級的加強(qiáng)防護(hù)過程 第2章 制定安全策略 2.1 安全策略的作用 2.2 安全策略的組成 2.2.1 從何處開始 2.2.2 良好安全策略的特征 2.3 安全策略建議 2.3.1 加密策略 2.3.2 模擬/ISDN策略 2.3.3 防病毒策略 2.3.4 審計(jì)、安全漏洞評估和風(fēng)險評估策略 2.3.5 撥號策略 2.3.6 DMZ策略 2.3.7 外網(wǎng)策略 2.3.8 無線通信策略 2.3.9 VPN策略 2.3.10 防火墻安全策略 2.3.11 路由器和交換機(jī)安全策略 2.3.12 遠(yuǎn)程訪問策略 2.3.13 口令策略 2.3.14 入侵檢測/保護(hù)系統(tǒng)策略 2.3.15 內(nèi)容過濾/Interenet策略 2.3.16 企業(yè)級監(jiān)視策略 2.3.17 AuP策略 2.3.18 網(wǎng)絡(luò)連接策略 2.3.19 網(wǎng)絡(luò)文檔策略 2.4 為什么安全策略會失效,如何避免失效 2.4.1 將安全當(dāng)作前進(jìn)的障礙 2.4.2 安全是后天學(xué)會的行為 2.4.3 安全不乏意外事件和情況 2.4.4 安全策略始終沒有盡頭 2.4.5 防止失敗 2.5 小結(jié) 第3章 強(qiáng)化防火墻 3.1 基于硬件和基于軟件的防火墻 3.1.1 強(qiáng)化遠(yuǎn)程管理 3.1.2 實(shí)現(xiàn)身份驗(yàn)證和授權(quán) 3.1.3 強(qiáng)化操作系統(tǒng) 3.1.4 強(qiáng)化防火墻的服務(wù)和協(xié)議 3.1.5 利用冗余強(qiáng)化防火墻 3.1.6 強(qiáng)化路由協(xié)議 3.2 小結(jié)…… 第4章 用IDS/IPS強(qiáng)化網(wǎng)絡(luò)安全 第5章 強(qiáng)化VPN和遠(yuǎn)程撥號訪問 第6章 強(qiáng)化路由器和交換機(jī) 第7章 用內(nèi)容過濾保護(hù)網(wǎng)絡(luò)安全 第8章 加強(qiáng)WLAN網(wǎng)絡(luò)連接的安全 第9章 實(shí)現(xiàn)AAA 第10章 通過網(wǎng)絡(luò)管理加強(qiáng)網(wǎng)絡(luò)安全 第11章 實(shí)施一個安全的邊界 第12章 實(shí)施一個安全的內(nèi)部網(wǎng)絡(luò)第3部分 絕不能一勞永逸 第13章 審計(jì):執(zhí)行安全復(fù)查 第14章 管理環(huán)境變更第4部分 如何成功地加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的防護(hù) 第15章 樹立認(rèn)知并證明安全成本 第16章 解決員工和培訓(xùn)問題 第17章 事故響應(yīng)
圖書封面
圖書標(biāo)簽Tags
無
評論、評分、閱讀與下載
Handening Network Infrastructure(中文版) PDF格式下載