TOP
紅利積點抵現金,消費購書更貼心
企業信息安全建設之道(簡體書)
滿額折

企業信息安全建設之道(簡體書)

商品資訊

人民幣定價:69 元
定價
:NT$ 414 元
優惠價
87360
海外經銷商無庫存,到貨日平均30天至45天
下單可得紅利積點 :10 點
商品簡介
名人/編輯推薦
目次

商品簡介

本書凝結了作者多年的企業安全建設、管理和運營的經驗,深入淺出地探討了企業信息安全方面的工作。全書分三部分:思路篇從認識安全團隊自身價值入手,切入企業安全工作的視角問題;技術篇從攻擊面管理、漏洞管理、主機安全、威脅管理、應急響應、安全服務管理、重要保障期和業務安全等方面展開討論,從而讓讀者瞭解各項工作的具體方法;運營篇從更高的視角重新審視企業安全工作,利用定量和定性分析方法,客觀評價各項安全工作。

名人/編輯推薦

沈昌祥院士推薦,資深信息安全專家結合十餘年工作經驗,現身說法,教你快速切入企業信息安全工作

目次

序一
序二
序三
推薦語
前言
思路篇
第1章基本思路
11安全團隊的價值
12企業安全管理是“二級混沌系統”
13企業安全是“極端複雜問題”
14如何引起重視?
15誰是我們的甲方?
16誰是我們的乙方?
17小結
第2章企業安全工作的著眼點
21解決實際問題
22標準的意義
221風險評估
222ISO 27000
223等級保護
224如何面對合規?
23如何協調資源
231要什麼?
232怎麼要?
24安全團隊在企業中的幾個身份
241能力的提供者
242一類問題的解決者
243服務+協作者
25小結
ⅩⅦ技術篇
第3章攻擊面管理
31什麼是攻擊面?
32為什麼攻擊面管理很重要?
33發現攻擊面
34管理攻擊面
35小結
第4章漏洞管理
41漏洞管理和漏洞掃描的區別
42漏洞掃描產品現狀
421開源
422商用
423自主研發
424漏報和誤報的選擇
43漏洞掃描、滲透測試、攻防演練
431三者的區別
432攻防演練
44漏洞管理體系的設計與實現
441資產發現
442漏洞發現
443漏洞處理
444數據分析
45漏洞管理的進階玩法
46軟件安全開發週期
461培訓
462要求與設計
463實施與驗證
464發佈與響應
47小結
第5章主機安全
51基線管理
511基線治理過程
512常見基線要求
52主機安全類產品
521OSSEC介紹
522商業產品
523企業的選擇
53小結
ⅩⅧ第6章威脅管理
61威脅檢測產品現狀
62威脅感知系統建設思路
621數據獲取
622策略集
623能力輸出
63小結
第7章應急響應
71準備階段
711應急預案
712應急工具
713內部資料/數據
714情報
72執行階段
721有思路
722有辦法
73收尾(複盤)階段
74建設階段
75一些思考
76小結
第8章安全服務
81常見問題
82對甲方的要求
83常見的安全服務
831脆弱性治理類
832威脅檢測類
833培訓類
84安全服務的成熟度模型
85安全外包管理
86小結
第9章重要保障期
91重保的幾種類型
92重保的常規姿勢
93其他需要注意的問題
94小結
第10章業務安全
101內容安全
1011內容異常的幾種情況和面臨的問題
1012內容安全的整體思路
ⅩⅨ1013內容安全面臨的一些問題
102數據安全
103風控
104辦公安全
105小結
運營篇
第11章安全運營綜述
111安全技術落地及順利運轉
112縱向與橫向溝通
113安全團隊建設
114小結
第12章安全技術運營
121安全技術運營的五個關鍵指標
122脆弱性治理
1221覆蓋率
1222准召率
1223復發率
1224時效性
123威脅檢測
1231覆蓋率
1232准召率
1233時效性
124防禦能力
1241覆蓋率
1242召回率
1243時效性
125安全技術運營指標的應用
126小結
第13章非技術運營
131員工態勢
1311入職前:篩選與背景調查
1312在職期間:安全教育
1313在職期間:員工安全監測
1314離職脫敏
1315外包人員管理
132合規管理
133SRC運營
134安全情報
135小結
ⅩⅩ第14章其他問題
141常規安全產品
1411邊界防禦(FW/NGFW/IPS/WAF)
1412DDoS防禦
1413安全檢測
1414安全雲
1415EDR
1416微隔離
1417身份認證
142常見安全崗位和知識體系
143常見安全框架/模型
1431縱深防禦
1432安全滑動標尺
1433零信任網絡
1434ISMS、ISO 27001與PDCA
1435重檢測,輕防禦
144經常遇到的問題
1441ACL與流量鏡像的關係
1442漏洞掃描避開特殊系統
1443小團隊,大夢想
1444如何彙報工作
1445發現入侵事件如何處理
1446AI與安全如何結合
1447量子計算是否需要擔心
145推薦書籍

購物須知

大陸出版品因裝訂品質及貨運條件與台灣出版品落差甚大,除封面破損、內頁脫落等較嚴重的狀態,其餘商品將正常出貨。

特別提醒:部分書籍附贈之內容(如音頻mp3或影片dvd等)已無實體光碟提供,需以QR CODE 連結至當地網站註冊“並通過驗證程序”,方可下載使用。

無現貨庫存之簡體書,將向海外調貨:
海外有庫存之書籍,等候約45個工作天;
海外無庫存之書籍,平均作業時間約60個工作天,然不保證確定可調到貨,尚請見諒。

為了保護您的權益,「三民網路書店」提供會員七日商品鑑賞期(收到商品為起始日)。

若要辦理退貨,請在商品鑑賞期內寄回,且商品必須是全新狀態與完整包裝(商品、附件、發票、隨貨贈品等)否則恕不接受退貨。

優惠價:87 360
海外經銷商無庫存,到貨日平均30天至45天

暢銷榜

客服中心

收藏

會員專區