-
>
全國計算機等級考試最新真考題庫模擬考場及詳解·二級MSOffice高級應用
-
>
決戰行測5000題(言語理解與表達)
-
>
軟件性能測試.分析與調優實踐之路
-
>
第一行代碼Android
-
>
JAVA持續交付
-
>
EXCEL最強教科書(完全版)(全彩印刷)
-
>
深度學習
企業信息安全建設與運維指南 版權信息
- ISBN:9787301319314
- 條形碼:9787301319314 ; 978-7-301-31931-4
- 裝幀:一般膠版紙
- 冊數:暫無
- 重量:暫無
- 所屬分類:>
企業信息安全建設與運維指南 本書特色
(1)系統全面,講述企業信息安全建設從0到1的全部過程。本書聚焦安全體系如何落地,從安全體系規劃、方案設計、產品選型、產品開發、部署實施、日常運維等維度詳細闡釋,內容覆蓋辦公安全、IDC安全、產品安全、數據安全、安全管理、安全自動化系統開發和業務安全體系建設,基本滿足大多數中小企業的安全建設需求。 (2)結合作者實踐經驗,可操作性強。筆者有十多年信息安全從業經驗,曾任職于國內知名網絡安全廠商,為數十家企業和各類單位提供安全咨詢和專業服務,熟悉企業的安全需求和痛點,本書將作者的實際工作經驗總結為案例,具體實用。 (3)分析具體,深入淺出,易于理解。本書從與日常的生活與工作息息相關的安全問題著手,由淺入深循序漸進,講解信息安全建設過程中的注意事項,便于讀者理解安全架構的原理,進而使安全系統建設更加完備。
企業信息安全建設與運維指南 內容簡介
本書主要包括基礎安全設施建設、安全自動化系統建設、業務安全體系建設三個部分。部分介紹當進入一個安全建設空白或基本為零的企業時,如何著手規劃并一步步建成較為完善的安全體系;第二部分主要介紹安全自動化,幫助大家掌握開源的二次開發思路,設計適合企業自身特點的安全系統;第三部分介紹業務安全體系建設,包括互聯網黑產攻擊手法、風控系統建設方案和業務安全風險防控體系建設實踐。本書適合企業安全從業人員、安全廠商人員、信息安全相關專業學生及其他對企業信息安全體系感興趣者閱讀。
企業信息安全建設與運維指南 目錄
第1章 從零開始建設企業信息安全體系
1.1 企業面臨的安全風險2
1.2 企業安全建設需求 4
1.3 企業安全崗位簡介 6
1.4 企業安全工作開展思路9
1.4.1 安全風險評估9
1.4.2 安全工作機制建立 12
1.4.3 安全工作規劃13
1.5 本章小結 14
第2章 基礎辦公安全體系建設 15
2.1 終端基礎安全 16
2.2 防火墻、VPN和上網行為管理 26
2.3 入侵檢測/防御系統 32
2.4 郵件安全36
2.5 統一賬號認證系統 42
2.6 本章小結 46
第3章 IDC基礎安全體系建設47
3.1 安全域劃分和訪問控制策略 48
3.2 Web應用防火墻 55
3.3 DDOS攻擊防護 62
3.4 運維堡壘機66
3.5 安全基線管理 72
3.6 本章小結 78
第4 章 產品安全 79
4.1 SDL流程建立和實施 80
4.2 產品安全設計和評審 87
4.3 產品安全測試 96
4.4 安全漏洞管理和應急響應 104
4.5 App安全和加固 112
4.6 本章小結 117
第 5 章 數據安全 118
5.1 數據安全風險和生命周期保護 119
5.2 數據傳輸安全 121
5.3 數據存儲安全 127
5.4 數據使用安全 134
5.5 數據交換安全 139
5.6 本章小結 140
第 6 章 安全管理 141
第 7 章 自動化漏洞掃描系統 158
第 8 章 安全風險感知和管理系統 213
第 9 章 運維安全管理和審計系統 264
第 10 章 業務安全風險 280
第 11 章 互聯網安全風控系統介紹302
第 12 章 業務安全風控運營實踐. 337
后記 關于安全落地的一點思考 348
企業信息安全建設與運維指南 作者簡介
李斌,畢業于西安電子科技大學,擁有十年信息安全從業經驗,先后擔任知名企業安全顧問、安全架構師、安全總監,擅長安全體系與安全架構設計、安全系統開發、業務安全風險防控。曾為政府、金融、國內外知名企業設計安全解決方案,后專注于企業信息安全體系建設,擔任互聯網企業安全負責人并經歷從0到1的安全體系建設過程。
- >
史學評論
- >
李白與唐代文化
- >
中國歷史的瞬間
- >
自卑與超越
- >
小考拉的故事-套裝共3冊
- >
名家帶你讀魯迅:故事新編
- >
月亮虎
- >
我與地壇