展开全部

主编推荐语

本书以办公网安全、网站群安全、数据中心安全、安全合规及风险管理四大模块构建完整的知识体系。

内容简介

本书分为4篇。第1篇“办公网安全”,内容包含初识办公网、网络连通性保障、防火墙和访问控制技术、上网行为管理及规范、域控及域安全、恶意代码及安全准入、远程办公安全、无线局域网安全及安全云桌面等。第2篇“网站群安全”,内容包含网站和网站群架构、网站群面临的安全威胁、网站系统的安全建设及安全事件应急响应等。第3篇“数据中心安全”,内容包含数据中心架构、数据中心面临的威胁、数据中心规划与建设、数据中心安全防护与运维,以及数据中心新技术等。第4篇“安全合规及风险管理”,内容包含思考案例、项目、风险评估、等级保护、安全运维、信息安全管理体系建设及法律法规等。

目录

  • 版权信息
  • 内容简介
  • 前言
  • 第1篇 办公网安全
  • 第1章 概述
  • 第2章 初识办公网
  • 2.1 网络及办公网简介
  • 2.2 OSI七层模型
  • 2.3 TCP/IP参考模型
  • 2.4 主机与主机间的通信
  • 2.5 习题
  • 第3章 网络连通性保障
  • 3.1 静态路由
  • 3.2 交换网络
  • 3.3 网络地址转换
  • 3.4 实验
  • 3.5 习题
  • 第4章 防火墙和访问控制技术
  • 4.1 需求概述
  • 4.2 访问控制技术
  • 4.3 防火墙
  • 4.4 习题
  • 第5章 上网行为管理及规范
  • 5.1 需求概述
  • 5.2 上网行为管理的作用
  • 5.3 上网行为管理的部署
  • 5.4 实验
  • 5.5 习题
  • 第6章 域控及域安全
  • 6.1 概述
  • 6.2 活动目录
  • 6.3 Windows域的部署
  • 6.4 域安全
  • 6.5 习题
  • 第7章 恶意代码防护及安全准入
  • 7.1 恶意代码防护
  • 7.2 安全准入
  • 7.3 习题
  • 第8章 远程办公安全
  • 8.1 VPN概述
  • 8.2 密码学概述
  • 8.3 VPN技术
  • 8.4 习题
  • 第9章 无线局域网安全
  • 9.1 无线基础
  • 9.2 企业办公网无线网络
  • 9.3 无线的安全
  • 9.4 习题
  • 第10章 安全云桌面
  • 10.1 传统桌面办公面临的挑战
  • 10.2 云桌面部署模式
  • 10.3 云桌面的安全风险
  • 10.4 习题
  • 第2篇 网站群安全
  • 第11章 网站和网站群架构
  • 11.1 网站架构演化历史
  • 11.2 网站群架构演化历史
  • 11.3 HTTP协议
  • 11.4 网络架构核心组成
  • 11.5 网站搭建
  • 11.6 OA办公网站搭建
  • 11.7 习题
  • 第12章 网站群面临的安全威胁
  • 12.1 威胁介绍
  • 12.2 威胁的攻击流程
  • 12.3 其他漏洞利用手段
  • 12.4 网站安全威胁的技术手段
  • 12.5 习题
  • 第13章 网站系统的安全建设
  • 13.1 Web代码安全建设
  • 13.2 Web业务安全建设
  • 13.3 Web IT架构安全建设
  • 13.4 习题
  • 第14章 安全事件应急响应
  • 14.1 应急响应介绍
  • 14.2 信息安全事件处理流程
  • 14.3 信息安全事件上报流程
  • 14.4 网络安全应急响应部署与策略
  • 14.5 网络安全应急响应具体实施
  • 14.6 Web应急响应关键技术
  • 14.7 习题
  • 第3篇 数据中心安全
  • 第15章 数据中心架构
  • 15.1 数据中心概念
  • 15.2 数据中心发展历程
  • 15.3 数据中心组成
  • 15.4 习题
  • 第16章 数据中心面临的威胁
  • 16.1 可用性受到的威胁
  • 16.2 机密性受到的威胁
  • 16.3 完整性受到的威胁
  • 16.4 相关知识库
  • 16.5 习题
  • 第17章 数据中心规划与建设
  • 17.1 数据中心规划
  • 17.2 服务器虚拟化
  • 17.3 数据中心高可用性建设
  • 17.4 实验课程
  • 17.5 习题
  • 第18章 数据中心安全防护与运维
  • 18.1 安全防御体系概述
  • 18.2 安全管理与运维
  • 18.3 数据中心常用的安全产品
  • 18.4 习题
  • 第19章 数据中心新技术
  • 19.1 SDN技术
  • 19.2 VXLAN技术
  • 第4篇 安全合规及风险管理
  • 第20章 思考案例
  • 20.1 案例介绍
  • 20.2 思考问题
  • 第21章 项目
  • 21.1 项目定义
  • 21.2 项目干系人
  • 21.3 项目生命周期
  • 21.4 相关知识库
  • 21.5 习题
  • 第22章 风险评估
  • 22.1 概述
  • 22.2 风险评估实施
  • 22.3 相关知识库
  • 22.4 习题
  • 第23章 等级保护
  • 23.1 概述
  • 23.2 等级保护实施
  • 23.3 相关知识库
  • 23.4 习题
  • 第24章 安全运维
  • 24.1 概述
  • 24.2 安全运维实施
  • 24.3 习题
  • 第25章 信息安全管理体系建设
  • 25.1 概述
  • 25.2 信息安全管理体系建设
  • 25.3 信息安全管理体系审核
  • 25.4 相关知识库
  • 25.5 习题
  • 第26章 法律法规
  • 26.1 违法案例
  • 26.2 相关法律
  • 26.3 习题
  • 反侵权盗版声明
展开全部

评分及书评

4.0
3个评分
  • 用户头像
    给这本书评了
    2.0
    一本普及网络安全的书籍

    这本书是我在搜索中偶然中发展的,这本书里关于 “云桌面技术流派” 的对比,相对客观一些,也比较全面。VDI 架构整体还是比较主流的,要比 VOI 架构更先进。而 IDV 架构是在终端侧的虚拟化。没有使用到云计算集中运算和弹性调度的优势。VOI 这种技术我觉得是必然要淘汰的,应用面太窄了。IDV 比较适合在一些终端计算和外设繁多的场景。

      转发
      评论
      用户头像
      给这本书评了
      5.0

      网络安全人才的培养是一项十分艰巨的任务,原因有二:其一,网络安全的涉及面非常广,至少包括密码学、数学、计算机、通信工程、信息工程等多门学科,因此,其知识体系庞杂,难以梳理;其二,网络安全的实践性很强,技术发展更新非常快,对环境和师资的要求也很高。

        转发
        评论
        用户头像
        给这本书评了
        5.0
        全面系统,通俗易懂

        全面系统,通俗易懂,是一本学习网络知识非常好用的书。

          转发
          评论

        出版方

        电子工业出版社

        电子工业出版社成立于1982年10月,是国务院独资、工信部直属的中央级科技与教育出版社,是专业的信息技术知识集成和服务提供商。经过三十多年的建设与发展,已成为一家以科技和教育出版、期刊、网络、行业支撑服务、数字出版、软件研发、软科学研究、职业培训和教育为核心业务的现代知识服务集团。出版物内容涵盖了电子信息技术的各个分支及工业技术、经济管理、科普与少儿、社科人文等领域,综合出版能力位居全国出版行业前列。