出版時(shí)間:2006-10 出版社:重慶大學(xué) 作者:斯蒂芬克 頁(yè)數(shù):98
Tag標(biāo)簽:無
內(nèi)容概要
保護(hù)網(wǎng)絡(luò)及其每一臺(tái)計(jì)算機(jī),防止惡意攻擊和事故已經(jīng)越來越受到各種組織及其IT經(jīng)理的關(guān)注。本書汲取了作者在信息安全領(lǐng)域多年的經(jīng)驗(yàn),設(shè)計(jì)并闡述了200多條信息安全的基本規(guī)則,用以提高計(jì)算機(jī)網(wǎng)絡(luò)及其數(shù)據(jù)的安全性?! 缎畔踩罴褜?shí)例》提供了一套簡(jiǎn)便的保障信息安全的基本規(guī)則。在構(gòu)建網(wǎng)絡(luò)和信息安全以實(shí)施實(shí)時(shí)網(wǎng)絡(luò)攻擊檢測(cè)以及采取有效防御措施時(shí),這些規(guī)則無疑是一劑良方。因此不論是新手、有經(jīng)驗(yàn)的網(wǎng)絡(luò)管理員還是IT經(jīng)理都會(huì)發(fā)現(xiàn)這本書可以作為他們專業(yè)“工具箱”中的重要組成部分。此外,對(duì)于想全面了解有關(guān)計(jì)算機(jī)安全的公司或組織的經(jīng)理,這也是一本理想的、不可或缺的讀物。 主要特點(diǎn) ·提供了非常實(shí)用的、經(jīng)過實(shí)戰(zhàn)檢驗(yàn)的指南,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)免受各種形式的攻擊。 ·內(nèi)容覆蓋了網(wǎng)絡(luò)及客戶端的攻擊,包括了來自互聯(lián)網(wǎng)的、破壞網(wǎng)絡(luò)中計(jì)算機(jī)物理硬件的攻擊。 ·給出了最重要的信息安全規(guī)則的快速摘要。 ·包含一套信息安全策略文檔樣本,可以幫助讀者開發(fā)類似的內(nèi)部文檔。 ·提供了一份應(yīng)對(duì)各種攻擊的應(yīng)急響應(yīng)規(guī)則清單。 ·涵蓋了應(yīng)用軟件安全、數(shù)據(jù)加密、網(wǎng)絡(luò)監(jiān)控、培訓(xùn)、網(wǎng)絡(luò)配置管理以及保證信息安全的許多其他關(guān)鍵問題。
作者簡(jiǎn)介
GeorgeL.Stefanek博士具有18年的系統(tǒng)管理員及IS/IT部門經(jīng)理的經(jīng)驗(yàn)。他還曾為美國(guó)國(guó)防部做過信息安全方面的咨詢。
書籍目錄
第一章 信息安全、攻擊和網(wǎng)絡(luò)的脆弱性 垃圾郵件 病毒 拒絕服務(wù)攻擊 口令猜測(cè) 蠕蟲 后門 清除器 嗅探器 分組偽造欺騙 IP欺騙 特洛伊木馬第二章 關(guān)于攻擊的剖析第三章 安全意識(shí)和管理責(zé)任第四章 安全策略第五章 信息安全網(wǎng)絡(luò)體系設(shè)計(jì)規(guī)則 物理網(wǎng)絡(luò)隔離 邏輯隔離 防火墻體系結(jié)構(gòu) 基于廣域網(wǎng)的網(wǎng)絡(luò)體系結(jié)構(gòu) Modem服務(wù)器網(wǎng)絡(luò)體系結(jié)構(gòu) 虛擬專用網(wǎng) 集線器第六章 安全軟硬件選擇規(guī)則第七章 物理安全規(guī)則 計(jì)算機(jī) 配線 計(jì)算機(jī)控制臺(tái) 網(wǎng)絡(luò)設(shè)備 數(shù)據(jù)安全第八章 網(wǎng)絡(luò)硬件安全 防火墻 交換機(jī) 打印機(jī) 網(wǎng)絡(luò)適配器 Modem的安全第九章 操作系統(tǒng)安全規(guī)則 可信操作系統(tǒng) 鑒別 賬號(hào)安全性 文件系統(tǒng)保護(hù) 病毒防護(hù) 網(wǎng)絡(luò)文件共享安全 網(wǎng)絡(luò)軟件 安全日志第十章 個(gè)人電腦操作系統(tǒng)安全規(guī)則第十一章 網(wǎng)絡(luò)安全規(guī)則 因特網(wǎng)郵件安全 FFP安全 TELNET安全 瀏覽器安全 新聞安全第十二章 應(yīng)用程序安全規(guī)則第十三章 軟件確認(rèn)和驗(yàn)證規(guī)則第十四章 數(shù)據(jù)加密規(guī)則第十五章 配置管理規(guī)則第十六章 網(wǎng)絡(luò)監(jiān)控規(guī)則第十七章 系統(tǒng)維護(hù)和故障檢修安全規(guī)則第十八章 培訓(xùn)第十九章 對(duì)抗攻擊的緊急事件規(guī)則附錄A 縮寫詞列表附錄B 安全策略范例 目標(biāo) 威脅 性價(jià)比分析 機(jī)密性 完整性 可用性 可確認(rèn)性 恢復(fù) 員工職責(zé) 強(qiáng)制執(zhí)行 培訓(xùn) 配置問題附錄C 術(shù)語(yǔ)表
圖書封面
圖書標(biāo)簽Tags
無
評(píng)論、評(píng)分、閱讀與下載