網(wǎng)絡(luò)安全設(shè)備原理與應(yīng)用 版權(quán)信息
- ISBN:9787115633774
- 條形碼:9787115633774 ; 978-7-115-63377-4
- 裝幀:平裝-膠訂
- 冊(cè)數(shù):暫無
- 重量:暫無
- 所屬分類:>
網(wǎng)絡(luò)安全設(shè)備原理與應(yīng)用 本書特色
1.潛在讀者群體廣泛:本書既可作為網(wǎng)絡(luò)安全從業(yè)者和網(wǎng)絡(luò)安全技術(shù)愛好者了解網(wǎng)絡(luò)安全知識(shí)、熟悉網(wǎng)絡(luò)安全主流產(chǎn)品功能、掌握網(wǎng)絡(luò)安全關(guān)鍵設(shè)備應(yīng)用場(chǎng)景的工具書,也可作為廣大院校師生開展網(wǎng)絡(luò)安全技術(shù)與產(chǎn)品相關(guān)課程配套實(shí)訓(xùn)、實(shí)踐的專業(yè)實(shí)操教材。
2.產(chǎn)品用戶基礎(chǔ)龐大:本書中所涵蓋的技術(shù)內(nèi)容均來源于深信服科技股份有限公司,深信服作為目前網(wǎng)絡(luò)安全行業(yè)內(nèi)的頭部廠商,產(chǎn)品用戶已超過100000家,合作高校超過300所,龐大的用戶群體、高度的市場(chǎng)認(rèn)可,有利于本書面世后的推廣。
3.突破常規(guī)的內(nèi)容構(gòu)思:本書的編撰構(gòu)思方式打破了常規(guī)的操作手冊(cè)的表述方式,融合了真實(shí)的企業(yè)業(yè)務(wù)場(chǎng)景,讀者不僅能夠?qū)W會(huì)操作和使用產(chǎn)品,更能了解產(chǎn)品背后的原理與實(shí)現(xiàn)邏輯,實(shí)現(xiàn)舉一反三的效果。
4.面向下一代安全技術(shù):本書結(jié)合國內(nèi)領(lǐng)先的安全廠商深信服的主流安全產(chǎn)品的功能,深入介紹了包括下一代防火墻技術(shù)、安全感知技術(shù)和終端安全技術(shù)、全網(wǎng)行為管理技術(shù)及VPN技術(shù)的原理與場(chǎng)景,并且將新一代的安全技術(shù)和理念,如勒索病毒防護(hù)、漏洞免疫技術(shù)等融入到內(nèi)容中,以更清晰的方式讓讀者和前沿安全技術(shù)科技“相遇”。
5.主編實(shí)踐經(jīng)驗(yàn)豐富:本書的主編王小偉具備近10年的豐富的網(wǎng)絡(luò)安全項(xiàng)目交付經(jīng)驗(yàn),本書的全部內(nèi)容,也是通過主編及各位參編者在多年的產(chǎn)品技術(shù)研究及項(xiàng)目管理交付沉淀總結(jié)所得。
網(wǎng)絡(luò)安全設(shè)備原理與應(yīng)用 內(nèi)容簡(jiǎn)介
本書共5章:第1章是全網(wǎng)行為安全,可以幫助讀者掌握針對(duì)上網(wǎng)用戶的各類安全管控措施;第2章是邊界安全,可以幫助讀者理解分區(qū)分域的安全管理理念以及常見的終端和服務(wù)器的安全防護(hù)方案;第3章是數(shù)據(jù)傳輸安全,主要內(nèi)容包括VPN以及SD-WAN技術(shù),可以幫助讀者了解如何通過隧道技術(shù),實(shí)現(xiàn)企業(yè)與分支和合作單位的安全互連;第4章是終端安全,主要內(nèi)容為終端檢測(cè)與響應(yīng)EDR,可以幫助讀者高效率的規(guī)避和解決終端所遇到的安全問題;第5章是上網(wǎng)安全可視,主要內(nèi)容為安全態(tài)勢(shì)感知,可以幫助讀者防安全風(fēng)險(xiǎn)于未然,快速發(fā)現(xiàn)企業(yè)網(wǎng)絡(luò)中的未知安全問題。
通過對(duì)本書的學(xué)習(xí),讀者應(yīng)該可以了解和掌握常見安全產(chǎn)品的功能以及實(shí)現(xiàn)原理,能夠完成企業(yè)網(wǎng)絡(luò)安全的基本規(guī)劃和實(shí)施,能夠通過安全設(shè)備,快速解決常見的網(wǎng)絡(luò)安全問題,如勒索病毒問題、內(nèi)網(wǎng)安全威脅、Web應(yīng)用安全問題等。
本書適合作為網(wǎng)絡(luò)工程、網(wǎng)絡(luò)空間安全、計(jì)算機(jī)應(yīng)用技術(shù)等相關(guān)專業(yè)的教材,幫助學(xué)生學(xué)習(xí)和掌握網(wǎng)絡(luò)安全產(chǎn)品相關(guān)的基礎(chǔ)知識(shí)、技術(shù)原理及操作技能。同時(shí)也適合作為企業(yè)內(nèi)部網(wǎng)絡(luò)安全崗位人員的培訓(xùn)教材,以及具備一定的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)基礎(chǔ)且希望進(jìn)一步了解*新網(wǎng)絡(luò)安全技術(shù)、設(shè)備及原理的技術(shù)人員閱讀參考。
網(wǎng)絡(luò)安全設(shè)備原理與應(yīng)用 目錄
本章學(xué)習(xí)邏輯 1
本章學(xué)習(xí)任務(wù) 1
1.1 全網(wǎng)行為安全概述 2
1.1.1 全網(wǎng)行為管理產(chǎn)生背景 2
1.1.2 全網(wǎng)行為管理定義 2
1.1.3 深信服全網(wǎng)行為管理 3
1.2 全網(wǎng)行為管理設(shè)備部署模式 3
1.2.1 路由模式 3
1.2.2 網(wǎng)橋模式 6
1.2.3 旁路模式 9
1.2.4 單臂模式 10
1.2.5 主備模式 11
1.2.6 主主模式 13
1.3 終端接入認(rèn)證技術(shù) 15
1.3.1 全網(wǎng)行為管理用戶管理技術(shù) 15
1.3.2 網(wǎng)絡(luò)接入認(rèn)證控制技術(shù)概述 17
1.3.3 802.1x技術(shù)方案介紹 18
1.3.4 Portal技術(shù)方案介紹 23
1.3.5 MAB技術(shù)方案介紹 28
1.4 終端資產(chǎn)發(fā)現(xiàn) 28
1.4.1 終端發(fā)現(xiàn)技術(shù) 29
1.4.2 IP地址梳理功能 31
1.5 終端安全檢查和修復(fù)技術(shù) 31
1.5.1 終端安全檢查技術(shù) 31
1.5.2 終端修復(fù)和處置技術(shù) 32
1.5.3 殺毒軟件檢查和修復(fù) 32
1.6 終端安全管控技術(shù) 34
1.6.1 非法外聯(lián)管控技術(shù) 34
1.6.2 外設(shè)管控技術(shù) 36
1.6.3 離線審計(jì)技術(shù) 37
1.7 終端安全插件 38
1.8 終端應(yīng)用控制技術(shù) 39
1.8.1 應(yīng)用識(shí)別技術(shù) 39
1.8.2 HTTP/HTTPS識(shí)別技術(shù) 42
1.8.3 應(yīng)用控制技術(shù) 43
1.8.4 SSL內(nèi)容管理技術(shù) 44
1.8.5 終端行為安全管控技術(shù) 47
1.8.6 文件傳輸控制 50
1.9 業(yè)務(wù)行為審計(jì) 51
1.9.1 業(yè)務(wù)行為審計(jì)概述 51
1.9.2 業(yè)務(wù)行為審計(jì)實(shí)現(xiàn)方式 51
1.9.3 業(yè)務(wù)審計(jì) 52
1.10 上網(wǎng)行為審計(jì) 52
1.10.1 Web日志記錄 53
1.10.2 客戶端應(yīng)用審計(jì) 54
1.10.3 報(bào)表分析功能 54
1.10.4 日志與隱私的平衡 55
1.11 流量帶寬控制技術(shù) 56
1.11.1 流量帶寬控制技術(shù)背景 56
1.11.2 P2P智能流量控制技術(shù) 56
1.11.3 動(dòng)態(tài)流控技術(shù) 57
1.11.4 流控黑名單技術(shù) 59
1.11.5 多級(jí)父子通道嵌套技術(shù) 59
1.11.6 應(yīng)用引流和智能負(fù)載技術(shù) 60
1.12 行為感知技術(shù) 61
1.12.1 行為感知產(chǎn)生背景 61
1.12.2 行為感知概述 61
1.12.3 行為感知技術(shù)架構(gòu) 62
1.13 內(nèi)部威脅管理技術(shù) 63
1.13.1 內(nèi)部威脅管理產(chǎn)生背景 63
1.13.2 內(nèi)部威脅管理產(chǎn)品 63
1.13.3 內(nèi)部威脅管理功能 64
本章小結(jié) 65
本章習(xí)題 66
第2章 邊界安全 67
本章學(xué)習(xí)邏輯 67
本章學(xué)習(xí)任務(wù) 67
2.1 防火墻概述 68
2.1.1 防火墻的定義 68
2.1.2 防火墻的功能 68
2.1.3 防火墻的分類 69
2.1.4 下一代防火墻技術(shù) 71
2.1.5 深信服下一代防火墻介紹 73
2.2 下一代防火墻部署模式 75
2.2.1 防火墻接口與區(qū)域功能 75
2.2.2 路由模式 82
2.2.3 透明模式 84
2.2.4 虛擬網(wǎng)線模式 86
2.2.5 旁路模式 87
2.2.6 混合模式 88
2.2.7 主主模式 89
2.2.8 主備模式 90
2.3 網(wǎng)絡(luò)優(yōu)化技術(shù) 91
2.3.1 DNS透明代理技術(shù) 91
2.3.2 策略路由技術(shù) 92
2.4 終端與服務(wù)器安全防護(hù)技術(shù) 94
2.4.1 DDoS攻擊防御技術(shù) 94
2.4.2 訪問控制技術(shù) 96
2.4.3 入侵防御技術(shù) 96
2.4.4 失陷主機(jī)檢測(cè)技術(shù) 97
2.4.5 病毒防護(hù)技術(shù) 99
2.4.6 Web應(yīng)用防護(hù)技術(shù) 101
2.5 防火墻勒索病毒防護(hù) 114
2.5.1 勒索病毒防護(hù)概述 114
2.5.2 勒索防護(hù)技術(shù) 115
2.6 引流蜜罐技術(shù) 117
2.6.1 蜜罐功能概述 117
2.6.2 蜜罐技術(shù)原理 117
2.7 安全運(yùn)營功能 118
本章小結(jié) 119
本章習(xí)題 119
第3章 數(shù)據(jù)傳輸安全 121
本章學(xué)習(xí)邏輯 121
本章學(xué)習(xí)任務(wù) 121
3.1 VPN概述 121
3.1.1 VPN技術(shù)產(chǎn)生的背景 122
3.1.2 VPN的定義 122
3.1.3 VPN的分類 124
3.1.4 深信服IPSec VPN 126
3.2 IPSec VPN技術(shù) 127
3.2.1 IPSec VPN概述 127
3.2.2 IPSec VPN基本框架結(jié)構(gòu) 128
3.2.3 IPSec VPN運(yùn)行模式 128
3.2.4 IPSec VPN工作原理 131
3.2.5 IPSec VPN技術(shù)實(shí)現(xiàn) 134
3.3 Sangfor VPN技術(shù) 139
3.3.1 Sangfor VPN概述 139
3.3.2 Sangfor VPN工作原理 139
3.3.3 IPSec VPN與Sangfor VPN差異 140
3.3.4 Sangfor VPN特性技術(shù) 141
3.3.5 Sangfor VPN技術(shù)實(shí)現(xiàn) 147
3.4 SD-WAN技術(shù) 150
3.4.1 SD-WAN技術(shù)產(chǎn)生背景 151
3.4.2 SD-WAN概述 151
3.4.3 深信服SD-WAN架構(gòu) 152
3.4.4 深信服SD-WAN工作原理 156
3.4.5 深信服SD-WAN技術(shù)實(shí)現(xiàn) 158
本章小結(jié) 162
本章習(xí)題 163
第4章 終端安全 164
本章學(xué)習(xí)邏輯 164
本章學(xué)習(xí)任務(wù) 164
4.1 終端安全及EDR概述 165
4.1.1 終端安全問題背景 165
4.1.2 終端安全概述 165
4.1.3 深信服EDR介紹 166
4.2 EDR產(chǎn)品安裝部署 167
4.2.1 管理端虛擬化部署 167
4.2.2 管理端鏡像部署 168
4.2.3 客戶端部署與卸載 169
4.3 終端運(yùn)維管理技術(shù) 173
4.3.1 終端發(fā)現(xiàn)技術(shù) 174
4.3.2 終端清點(diǎn)技術(shù) 175
4.3.3 終端基線檢查技術(shù) 176
4.3.4 終端管理功能 177
4.4 終端安全防護(hù)技術(shù) 183
4.4.1 終端漏洞檢測(cè)與修復(fù)技術(shù) 183
4.4.2 終端高級(jí)威脅檢測(cè)技術(shù) 191
4.4.3 終端病毒處置修復(fù)技術(shù) 192
4.4.4 勒索病毒防護(hù)技術(shù) 204
4.5 微隔離與聯(lián)動(dòng)技術(shù) 211
4.5.1 微隔離技術(shù) 211
4.5.2 網(wǎng)端云聯(lián)動(dòng)響應(yīng)技術(shù) 212
本章小結(jié) 213
本章習(xí)題 213
第5章 上網(wǎng)安全可視 215
本章學(xué)習(xí)邏輯 215
本章學(xué)習(xí)任務(wù) 215
5.1 安全態(tài)勢(shì)感知概述 216
5.1.1 安全態(tài)勢(shì)感知概念 216
5.1.2 深信服安全態(tài)勢(shì)感知介紹 216
5.2 安全態(tài)勢(shì)感知架構(gòu) 218
5.2.1 安全態(tài)勢(shì)感知分層設(shè)計(jì) 218
5.2.2 安全態(tài)勢(shì)感知組件 220
5.3 安全態(tài)勢(shì)感知部署 223
5.3.1 潛伏威脅探針部署 223
5.3.2 安全感知單機(jī)部署 226
5.3.3 安全感知平臺(tái)級(jí)聯(lián)部署 229
5.3.4 安全感知平臺(tái)集群部署 232
5.4 安全態(tài)勢(shì)感知資產(chǎn)管理 233
5.5 安全感知監(jiān)控功能 235
5.5.1 安全監(jiān)控功能概述 236
5.5.2 安全態(tài)勢(shì)展示功能 242
5.5.3 數(shù)據(jù)中心安全可視功能 243
5.6 安全感知處置功能 244
5.7 安全感知分析功能 245
5.7.1 威脅分析功能 245
5.7.2 異常行為分析功能 247
5.7.3 SIEM分析系統(tǒng)概述 250
本章小結(jié) 253
本章習(xí)題 253
網(wǎng)絡(luò)安全設(shè)備原理與應(yīng)用 作者簡(jiǎn)介
深信服科技股份有限公司成立于2000年,是專注于企業(yè)級(jí)網(wǎng)絡(luò)安全、云計(jì)算、IT基礎(chǔ)設(shè)施與物聯(lián)網(wǎng)的產(chǎn)品和服務(wù)供應(yīng)商。 目前深信服有超過9000名員工,業(yè)務(wù)覆蓋全球50多個(gè)國家和地區(qū),為超過10萬家企業(yè)級(jí)用戶的數(shù)字化轉(zhuǎn)型構(gòu)筑穩(wěn)固基石。 深信服旗下有兩大業(yè)務(wù)品牌——深信服智安全、 信服云,與子公司信銳技術(shù),共同承接“讓每個(gè)用戶的數(shù)字化更簡(jiǎn)單、更安全”的企業(yè)使命,在網(wǎng)絡(luò)安全、云計(jì)算、IT基礎(chǔ)設(shè)施與物聯(lián)網(wǎng)領(lǐng)域中不斷積淀、打磨、再創(chuàng)新,為用戶的數(shù)字化轉(zhuǎn)型工作構(gòu)筑穩(wěn)固基石。
- >
中國歷史的瞬間
- >
伯納黛特,你要去哪(2021新版)
- >
名家?guī)阕x魯迅:故事新編
- >
山海經(jīng)
- >
苦雨齋序跋文-周作人自編集
- >
羅庸西南聯(lián)大授課錄
- >
名家?guī)阕x魯迅:朝花夕拾
- >
經(jīng)典常談