中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊

包郵 企業(yè)網(wǎng)絡安全管理

作者:孔令飛
出版社:機械工業(yè)出版社出版時間:2023-04-01
開本: 16開 頁數(shù): 384
中 圖 價:¥109.7(6.9折) 定價  ¥159.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

企業(yè)網(wǎng)絡安全管理 版權(quán)信息

企業(yè)網(wǎng)絡安全管理 本書特色

適讀人群 :網(wǎng)絡安全從業(yè)者 企業(yè)中高階管理人員網(wǎng)絡安全從業(yè)者一定非常關心一個問題:自己究竟要如何做,才能學習到必需的專業(yè)知識和工作技能并不斷提高自己的工作水平?為了解決大家的疑惑,本書盡力圍繞企業(yè)網(wǎng)絡安全的概念和內(nèi)涵,聚焦于一些具有普適性的案例中的治理結(jié)構(gòu)、業(yè)務架構(gòu)、解決方案和方法論周邊內(nèi)容,較為系統(tǒng)地闡述了管理技術與藝術在網(wǎng)絡安全工作中的獨特作用。 本書對網(wǎng)絡安全管理、團隊建設、企業(yè)治理、行業(yè)協(xié)作等問題之間的聯(lián)系進行了深入探討,有助于讀者從宏觀視角理解網(wǎng)絡安全問題的整體。另外,還介紹了一些具體實務的操作方法,包括設防、偵查、接敵、應戰(zhàn)、取勝等實際工作中的內(nèi)容;也包括一些開放式的探討,例如安全運營、應急響應以及從業(yè)者自身發(fā)展等內(nèi)容。這些內(nèi)容對企業(yè)的網(wǎng)絡安全負責人更好地掌控全局或?qū)ζ髽I(yè)的網(wǎng)絡安全技術人員更好地認知自身價值都具有積極意義。

企業(yè)網(wǎng)絡安全管理 內(nèi)容簡介

本書分為三個部分,介紹了企業(yè)網(wǎng)絡安全管理工作的整體情況以及一些具體實務中的瑣碎細節(jié)。本書可當作一本工具書使用,遇到類似問題時,可以挑選其中任何所需章節(jié)進行參考。第1部分主要介紹了企業(yè)網(wǎng)絡安全管理體系的領域特色、行業(yè)特色以及方法論中的某些重點,對網(wǎng)絡安全管理、團隊建設、企業(yè)治理、行業(yè)協(xié)作等問題之間的聯(lián)系進行了深入探討,有助于讀者從宏觀視角理解網(wǎng)絡安全問題的整體。第2部分主要介紹了一些具體實務的操作方法,包括設防、偵查、接敵、應戰(zhàn)、取勝等實際工作中的內(nèi)容;也包括一些開放式的探討,例如安全運營、應急響應以及從業(yè)者自身發(fā)展等內(nèi)容。這些內(nèi)容對企業(yè)的網(wǎng)絡安全負責人更好地掌控全局或?qū)ζ髽I(yè)的網(wǎng)絡安全技術人員更好地認知自身價值都具有積極意義。第3部分主要介紹了一些真實的實踐案例,在此基礎上探討了企業(yè)網(wǎng)絡安全管理體系運行過程中可能遇到的典型問題及其解決方案。本書盡可能兼顧了理論與實踐之間的平衡關系,試圖探討并總結(jié)很好實踐經(jīng)驗,并未涉及具體技術的底層實現(xiàn)細節(jié)。本書適合具有一定經(jīng)驗的網(wǎng)絡安全從業(yè)者、網(wǎng)絡安全愛好者或研究人員以及企業(yè)中高階管理人員閱讀。

企業(yè)網(wǎng)絡安全管理 目錄

出版說明

前言

第1部分企業(yè)網(wǎng)絡安全管理體系結(jié)構(gòu)

第1章網(wǎng)絡空間語境下的“網(wǎng)絡安全”/00

1.1關于“網(wǎng)絡空間”的含義/00

1.2如何理解“安全”/00

1.2.1“安全”含義的演變/00

1.2.2演變路徑的啟示/00

1.3從“信息安全”到“網(wǎng)絡安全”/00

1.3.1術語混用問題/00

1.3.2術語含義變遷/00

1.4網(wǎng)絡空間的安全/0

1.4.1網(wǎng)絡空間分層結(jié)構(gòu)模型/0

1.4.2網(wǎng)絡空間安全的特征/0

1.4.3網(wǎng)絡空間安全概念框架/0

1.5從“網(wǎng)絡安全”到“企業(yè)安全”/0

1.5.1國家戰(zhàn)略的要求/0

1.5.2內(nèi)外威脅的壓力/0

1.5.3自身發(fā)展的動力/0

1.6企業(yè)安全的旁觀者/0

1.6.1首席智囊/0

1.6.2首席安全官/0

1.6.3袖手旁觀的情況/0

1.7企業(yè)的安全生態(tài)/0

1.7.1企業(yè)的安全環(huán)境/0

1.7.2企業(yè)的安全賦能/01.7.3業(yè)務與安全共贏/0

1.8小結(jié)/0

第2章網(wǎng)絡安全視角下的企業(yè)管理/0

2.1安全的管理基因/0

2.1.1管理統(tǒng)籌安全/0

2.1.2安全需要管理/0

2.1.3管理安全技術/0

2.2安全管理的框架、標準/0

2.2.1常見的框架、標準/0

2.2.2相互關系/0

2.2.3引申含義/0

2.3安全管理的內(nèi)容/0

2.3.1基本概念/0

2.3.2主要特點/0

2.3.3目標要點/0

2.3.4范疇或范圍/0

2.4安全管理的原則/0

2.4.1富生產(chǎn)力原則/0

2.4.2服務屬性原則/0

2.4.3松耦合性原則/0

2.5安全生態(tài)與安全管理/0

2.5.1安全管理的局限性/0

2.5.2要妥善處理幾個關系/0

2.5.3再看安全生態(tài)/0

2.6小結(jié)/0

第3章一種網(wǎng)絡安全管理體系結(jié)構(gòu)/0

3.1“雙通道”框架/0

3.1.1“雙通道”的概念/0

3.1.2“雙通道”的結(jié)構(gòu)/0

3.2安全管理措施的原則/0

3.2.1“互斥”原則/0

3.2.2“績效與責任”原則/0

3.2.3“職能”原則/0

3.3能力成熟度/0

3.3.1能力成熟度模型/0

3.3.2成熟度模型的開發(fā)/0

3.3.3成熟度模型的運用/03.4ECMA的若干模型/0

3.4.1一種“彈性”防御模型/0

3.4.2一種“擬態(tài)”防御模型/0

3.4.3一種“免疫”防御模型/0

3.5小結(jié)/0

第4章網(wǎng)絡安全管理體系規(guī)劃設計/0

4.1規(guī)劃設計的必要性/0

4.2規(guī)劃設計的方法論/0

4.2.1內(nèi)容要素/0

4.2.2技術方法/0

4.3滾動規(guī)劃問題/0

4.3.1操作流程/0

4.3.2調(diào)查研究/0

4.3.3差距分析/

4.3.4設計與優(yōu)化/

4.4投資回報問題/

4.4.1投資回報率/

4.4.2安全預算的編制/

4.5小結(jié)/

第5章網(wǎng)絡安全專業(yè)團隊/

5.1團隊的組成/

5.1.1基本組成元素/

5.1.2團隊中的角色/

5.1.3角色間的關系/

5.2團隊的結(jié)構(gòu)/

5.2.1內(nèi)部結(jié)構(gòu)/

5.2.2環(huán)境結(jié)構(gòu)/

5.2.3結(jié)構(gòu)與規(guī)模/

5.3團隊的專業(yè)化/

5.3.1專業(yè)化發(fā)展的內(nèi)涵/

5.3.2專業(yè)化發(fā)展的途徑/

5.3.3專業(yè)化發(fā)展的策略/

5.4團隊的能力/

5.4.1團隊能力的形成與發(fā)展/

5.4.2團隊能力的認證與認可/

5.4.3從業(yè)者的職業(yè)生涯規(guī)劃/

5.5團隊的文化/5.5.1簡明定義/

5.5.2構(gòu)建方法/

5.5.3局限性/

5.6團隊的考評/

5.6.1設立考評體系/

5.6.2分級分類考評/

5.6.3考評方法與內(nèi)容/

5.6.4考評的局限性/

5.7小結(jié)/

第6章網(wǎng)絡安全從業(yè)者/

6.1職業(yè)倫理/

6.1.1一般內(nèi)涵/

6.1.2主要內(nèi)容/

6.1.3黑客精神/

6.2知識與技能/

6.2.1基本要求/

6.2.2一般路徑/

6.2.3職業(yè)標準/

6.3小結(jié)/

第7章網(wǎng)絡安全治理與協(xié)作/

7.1企業(yè)的網(wǎng)絡安全治理/

7.1.1主要任務/

7.1.2多方博弈/

7.1.3典型模型/

7.2企業(yè)的網(wǎng)絡安全協(xié)作/

7.2.1以共贏為愿景/

7.2.2謀求共同安全/

7.3小結(jié)/

第2部分企業(yè)網(wǎng)絡安全管理實務操作

第8章網(wǎng)絡安全管理體系運作/

8.1安全域劃分/

8.1.1基于網(wǎng)絡劃分安全域/

8.1.2基于授權(quán)劃分安全域/

8.2系統(tǒng)的加固/8.2.1安全基線/

8.2.2自動化手段/

8.3訪問與控制/

8.3.1基本模型/

8.3.2典型策略/

8.3.34A系統(tǒng)/

8.4威脅的發(fā)現(xiàn)/

8.4.1威脅建模/

8.4.2態(tài)勢感知/

8.5DDoS防御/

8.5.1典型攻擊過程/

8.5.2典型防御手段/

8.6小結(jié)/

第9章等級化網(wǎng)絡安全保護/

9.1安全等級保護發(fā)展簡史/

9.1.1安全等級保護標準的變遷/

9.1.2我國的安全等級保護情況/

9.2安全等級保護主要內(nèi)容/

9.2.1識別認定/

9.2.2定級備案/

9.2.3測評整改/

9.2.4風險評估/

9.2.5動態(tài)管理/

9.3關鍵信息基礎設施安全保護/

9.3.1配套立法/

9.3.2責任制度/

9.3.3相互關系/

9.4數(shù)據(jù)分類分級保護/

9.5“分!迸c“密!/

9.6小結(jié)/

第10章安全事件的應急處置/

10.1幾個基本概念的辨析/

10.1.1網(wǎng)絡安全事件/

10.1.2安全應急處置/

10.2幾種典型的應急處置/

10.2.1網(wǎng)絡中斷類事件處置/

10.2.2系統(tǒng)癱瘓類事件處置/

10.2.3數(shù)據(jù)破壞類事件處置/10.2.4其他的典型事件處置/

10.3情報分析方法的應用/

10.3.1情報分析及其方法簡介/

10.3.2情報獲取及其方法簡介/

10.4應急預案體系及演練/

10.4.1應急預案/

10.4.2應急(預案)體系/

10.4.3應急(預案)演練/

10.5小結(jié)/

第11章網(wǎng)絡安全測試與評估/

11.1測試與滲透/

11.1.1測試方法的分類/

11.1.2開放源碼安全測試方法(OSSTM)/

11.1.3信息安全測試和評估技術指南(NIST SP800-115)/

11.1.4滲透測試執(zhí)行標準(PTES)/

11.2測試用工具/

11.2.1Metasploit Framework/

11.2.2Kali Linux/

11.2.3OWASP Web Testing Framework/

11.3自動化測試/

11.3.1基于腳本的自動化測試/

11.3.2基于模型的自動化測試/

11.3.3數(shù)據(jù)驅(qū)動的自動化測試/

11.4紅藍對抗/

11.4.1組建藍隊/

11.4.2運用藍隊/

11.4.3發(fā)展藍隊/

11.5小結(jié)/

第12章開發(fā)與交付中的問題/

12.1IT化運維的安全問題/

12.1.1IT開發(fā)中的安全問題/

12.1.2移動App開發(fā)中的問題/

12.2開發(fā)與安全軟件工程/

12.2.1安全編寫代碼建議/

12.2.2面向安全的軟件工程/

12.3安全開發(fā)的*佳實踐/

12.3.1現(xiàn)代軟件開發(fā)方法/

12.3.2安全開發(fā)的“左移”/12.4小結(jié)/

第13章網(wǎng)絡安全威脅的治理/

13.1長期監(jiān)測/

13.1.1網(wǎng)絡服務商的能力/

13.1.2網(wǎng)絡威脅的監(jiān)測/

13.1.3對IP地址的溯源/

13.2威脅畫像/

13.2.1非主觀惡意者/

13.2.2偽客觀善意者/

13.3信用評價/

13.4小結(jié)/

第14章網(wǎng)絡安全的攻防戰(zhàn)略/

14.1陣地戰(zhàn)的原則/

14.1.1謀求優(yōu)勢/

14.1.2建立優(yōu)勢/

14.1.3保持優(yōu)勢/

14.2防守三部曲/

14.2.1基礎策略/

14.2.2戰(zhàn)術步驟/

14.2.3技術范疇/

14.3大規(guī)模的網(wǎng)絡縱深防御/

14.3.1換一種互聯(lián)網(wǎng)思維/

14.3.2看看攻擊者的視角/

14.3.3設防等級基本模型/

14.3.4游擊戰(zhàn)可能更適合/

14.4小結(jié)/

第3部分案 例 分 析

第15章結(jié)合業(yè)務控制風險/

15.1內(nèi)網(wǎng)不內(nèi)與外網(wǎng)不外/

15.1.1案例簡況/

15.1.2印象與體會/

15.2輕信盲從與社交工程/

15.2.1案例簡況/

15.2.2印象與體會/15.3數(shù)據(jù)流動的艱難選擇/

15.3.1案例簡況/

15.3.2印象與體會/

15.4小結(jié)/

第16章運營網(wǎng)絡安全服務/

16.1安全運營中心/

16.1.1基本概念/

16.1.2概念演變/

16.1.3新發(fā)展階段/

16.2工作組織/

16.2.1章程/

16.2.2結(jié)構(gòu)/

16.2.3人員/

16.3技術基礎/

16.3.1工具/

16.3.2資源/

16.4服務模式/

16.4.1內(nèi)容/

16.4.2質(zhì)量/

16.4.3其他/

16.5小結(jié)/

附錄/

附錄A圖目錄/

附錄B縮略語/

附錄C“職業(yè)標準”示例——網(wǎng)絡安全滲透測試員/

C.1職業(yè)定義/

C.2技能要求/

參考文獻/

后記/


展開全部

企業(yè)網(wǎng)絡安全管理 作者簡介

孔令飛 高級工程師 擁有20余年基礎網(wǎng)絡設施與泛在網(wǎng)絡運營場景下的網(wǎng)絡安全專業(yè)技術和管理工作經(jīng)歷,在網(wǎng)絡安全管理體系設計、實施及可持續(xù)運營和效能交付、變現(xiàn)等方面有著廣泛實踐并積累了豐富經(jīng)驗,對政務、防務、金融、能源、工業(yè)制造等其他行業(yè)領域均有所涉獵。曾獲“CISP杰出人物”榮譽稱號(2015)。 近年來,密切關注網(wǎng)絡空間安全和關鍵信息基礎設施安全保護領域的相關工作。曾參與起草《信息安全測試員國家職業(yè)標準》(2020),參與研撰《關鍵信息基礎設施安全保護通識》(2021)、《網(wǎng)絡安全法釋義》(2022)等。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 缠绕机|缠绕膜包装机|缠绕包装机-上海晏陵智能设备有限公司 | 浙江寺庙设计-杭州寺院设计-宁波寺庙规划_汉匠 | 农业仪器网 - 中国自动化农业仪器信息交流平台 | 期货软件-专业期货分析软件下载-云智赢 | 一体化净水器_一体化净水设备_一体化水处理设备-江苏旭浩鑫环保科技有限公司 | 压片机_高速_单冲_双层_花篮式_多功能旋转压片机-上海天九压片机厂家 | 灰板纸、灰底白、硬纸板等纸品生产商-金泊纸业 | 数码听觉统合训练系统-儿童感觉-早期言语评估与训练系统-北京鑫泰盛世科技发展有限公司 | 无硅导热垫片-碳纤维导热垫片-导热相变材料厂家-东莞市盛元新材料科技有限公司 | 龙门加工中心-数控龙门加工中心厂家价格-山东海特数控机床有限公司_龙门加工中心-数控龙门加工中心厂家价格-山东海特数控机床有限公司 | 日本东丽膜_反渗透膜_RO膜价格_超滤膜_纳滤膜-北京东丽阳光官网 日本细胞免疫疗法_肿瘤免疫治疗_NK细胞疗法 - 免疫密码 | 高压无油空压机_无油水润滑空压机_水润滑无油螺杆空压机_无油空压机厂家-科普柯超滤(广东)节能科技有限公司 | 电伴热系统施工_仪表电伴热保温箱厂家_沃安电伴热管缆工业技术(济南)有限公司 | 气密性检测仪_气密性检测设备_防水测试仪_密封测试仪-岳信仪器 | 数码管_LED贴片灯_LED数码管厂家-无锡市冠卓电子科技有限公司 | 精密交叉滚子轴承厂家,转盘轴承,YRT转台轴承-洛阳千协轴承 | 火锅加盟_四川成都火锅店加盟_中国火锅连锁品牌十强_朝天门火锅【官网】 | 蒜肠网-动漫,二次元,COSPLAY,漫展以及收藏型模型,手办,玩具的新媒体.(原变形金刚变迷TF圈) | 杭州实验室尾气处理_实验台_实验室家具_杭州秋叶实验设备有限公司 | 船老大板材_浙江船老大全屋定制_船老大官网| 高防护蠕动泵-多通道灌装系统-高防护蠕动泵-www.bjhuiyufluid.com慧宇伟业(北京)流体设备有限公司 | 铝扣板-铝方通-铝格栅-铝条扣板-铝单板幕墙-佳得利吊顶天花厂家 elisa试剂盒价格-酶联免疫试剂盒-猪elisa试剂盒-上海恒远生物科技有限公司 | 拖链电缆_柔性电缆_伺服电缆_坦克链电缆-深圳市顺电工业电缆有限公司 | 冷水机-工业冷水机-冷水机组-欧科隆品牌保障 | 学叉车培训|叉车证报名|叉车查询|叉车证怎么考-工程机械培训网 | 电动高尔夫球车|电动观光车|电动巡逻车|电动越野车厂家-绿友机械集团股份有限公司 | 合肥汽车充电桩_安徽充电桩_电动交流充电桩厂家_安徽科帝新能源科技有限公司 | 披萨石_披萨盘_电器家电隔热绵加工定制_佛山市南海区西樵南方综合保温材料厂 | 玉米深加工设备-玉米深加工机械-新型玉米工机械生产厂家-河南粮院机械制造有限公司 | 工作心得_读书心得_学习心得_找心得体会范文就上学道文库 | 称重传感器,测力传感器,拉压力传感器,压力变送器,扭矩传感器,南京凯基特电气有限公司 | 100国际学校招生 - 专业国际学校择校升学规划 | 岩棉切条机厂家_玻璃棉裁条机_水泥基保温板设备-廊坊鹏恒机械 | 聚合氯化铝-碱式氯化铝-聚合硫酸铁-聚氯化铝铁生产厂家多少钱一吨-聚丙烯酰胺价格_河南浩博净水材料有限公司 | 小程序开发公司_APP开发多少钱_软件开发定制_微信小程序制作_客户销售管理软件-济南小溪畅流网络科技有限公司 | 注塑机-压铸机-塑料注塑机-卧式注塑机-高速注塑机-单缸注塑机厂家-广东联升精密智能装备科技有限公司 | 车充外壳,车载充电器外壳,车载点烟器外壳,点烟器连接头,旅行充充电器外壳,手机充电器外壳,深圳市华科达塑胶五金有限公司 | 纯水设备_苏州皙全超纯水设备水处理设备生产厂家 | 科昊仪器超纯水机系统-可成气相液氮罐-美菱超低温冰箱-西安昊兴生物科技有限公司 | 耐酸泵,耐腐蚀真空泵,耐酸真空泵-淄博华舜耐腐蚀真空泵有限公司 精密模具-双色注塑模具加工-深圳铭洋宇通 | 煤矿支护网片_矿用勾花菱形网_缝管式_管缝式锚杆-邯郸市永年区志涛工矿配件有限公司 |