| 書名: | 企業安全建設入門:基於開源軟件打造企業網絡安全|7731482 |
| 圖書定價: | 79元 |
| 圖書作者: | 劉焱 |
| 齣版社: | 機械工業齣版社 |
| 齣版日期: | 2018/3/1 0:00:00 |
| ISBN號: | 9787111590705 |
| 開本: | 16開 |
| 頁數: | 0 |
| 版次: | 1-1 |
| 內容簡介 |
| 本書作者來自著名的互聯網企業,全程參與瞭企業安全的建設,並成功打造瞭企業安全産品,本書是作者十年工作經驗的結晶。本書全麵介紹互聯網公司的信息安全建設,涉及企業網絡安全架構與管理的方方麵麵,特彆介紹瞭如何利用開源工具進行安全建設的實用方案,適閤各種級彆的企業參考,為企業實施符閤互聯網特性的安全解決方案提供瞭實戰指南。主要內容包括:第1章概述開源軟件和互聯網安全的關係。第2章介紹互聯網公司的防護體係的建立,涉及WAF、抗D和服務器主機安全。第3章介紹業務網的基礎安全加固,包括資産管理、補丁管理、操作係統加固等內容。第4章介紹這幾年非常火的威脅情報,並且從開發角度介紹瞭其中常見的幾種威脅情報源的獲取方式。第5章介紹業務風控,並詳細介紹如何使用Kong保護API接口。第6章介紹代碼審計,詳細介紹如何使用RIPS做PHP代碼審計。第7章介紹蜜罐的相關知識,詳細介紹瞭幾種常見的開源蜜罐的使用方法,包括Glastopf、Kippo、Elasticpot和Beeswarm。第8章介紹態勢感知係統,分彆介紹如何使用開源軟件做漏洞掃描、入侵檢測,最後還介紹瞭非常酷炫的安全可視化大屏。第9章介紹如何使用開源軟件建設SOC係統,整個架構都是基於OpenSOC。第10章介紹數據庫安全,詳細介紹如何使用DBProxy充當數據庫防火牆、使用mysql-audit進行主機端數據庫審計、使用MySQL Sniffer進行數據庫流量審計。第11章介紹如何進行辦公網的數據防泄露。第12章和13章分彆介紹如何進行辦公網加固和基於開源軟件開發準入係統。 |
| 目錄 |
對本書的贊譽 序 前言 第1章 開源軟件與網絡安全 1 1.1 開源軟件重大事件 1 1.2 國內外安全形勢 2 1.3 開源軟件與網絡安全 3 1.4 本章小結 6 第2章 業務網縱深防禦體係建設 7 2.1 常見防禦體係 7 2.2 WAF概述 10 2.3 常見WAF部署模式 15 2.4 自建WAF係統 16 2.5 自建分布式WAF係統 27 2.6 抗DDoS攻擊 35 2.7 應用實時防護(RASP) 47 2.8 本章小結 56 第3章 業務網安全加固 57 3.1 安全區域劃分 57 3.2 主機加固 61 3.3 主機級安全資産管理 65 3.4 本章小結 73 第4章 威脅情報 74 4.1 常見的開源威脅情報源和指示器 75 4.2 天際友盟 76 4.3 微步在綫 77 4.4 Cymon.io 80 4.5 PassiveTotal 86 4.6 威脅情報與SOC係統聯動 89 4.7 本章小結 90 第5章 業務安全 91 5.1 開源業務安全軟件概述 91 5.2 API網關Kong 92 5.2.1 安裝配置Kong 94 5.2.2 啓動Kong服務 97 5.2.3 搭建API服務環境 97 5.2.4 配置Kong的基礎轉發服務 100 5.2.5 Kong插件概述 101 5.2.6 案例:使用Kong進行Key認證 104 5.2.7 案例:使用Kong進行Bot檢測 107 5.2.8 案例:使用Kong進行CC限速 107 5.3 開源風控係統Nebula 107 5.3.1 係統架構 108 5.3.2 工作流程 108 5.4 本章小結 109 第6章 代碼審計 110 6.1 開源代碼審計軟件 110 6.1.1 RIPS 110 6.1.2 VCG 116 6.2 自建代碼審計係統 120 6.3 本章小結 120 第7章 蜜罐與攻擊欺騙 121 7.1 Web服務蜜罐Glastopf 122 7.2 SSH服務蜜罐Kippo 125 7.3 Elastcisearch服務蜜罐Elasticpot 130 7.4 RDP服務蜜罐rdpy-rdphoneypot 133 7.5 主動欺騙型蜜罐Beeswarm 133 7.6 蜜罐與SOC集成 140 7.7 自建與WAF集成的蜜罐係統 140 7.8 自建蜜罐係統 145 7.9 本章小結 151 第8章 態勢感知係統建設 152 8.1 漏洞掃描 153 8.1.1 Web掃描器簡介 153 8.1.2 自建分布式Web掃描係統 160 8.1.3 端口掃描 168 8.1.4 漏洞掃描Checklist 174 8.2 入侵感知概述 175 8.3 網絡入侵檢測 179 8.3.1 網絡全流量分析概述 179 8.3.2 網絡全流量協議解析開源解決方案 185 8.3.3 網絡全流量深度解析 193 8.4 主機入侵檢測 197 8.4.1 主機入侵檢測廠商 197 8.4.2 開源的多平颱的入侵檢測係統OSSEC 198 8.4.3 實戰案例——監控係統添加新用戶 209 8.5 物聯網IOT以及工控設備ICS入侵檢測 227 8.6 敏感信息外泄監控 231 8.7 本章小節 232 第9章 SOC係統建設 233 9.1 SOC概述 233 9.2 開源SOC軟件之OSSIM 234 9.3 開源SOC軟件之OpenSOC 235 9.4 自建SOC係統 237 9.4.1 數據源係統 237 9.4.2 數據收集層 241 9.4.3 消息係統層 245 9.4.4 實時處理層 249 9.4.5 存儲層 251 9.4.6 離綫分析處理層 256 9.4.7 計算係統 257 9.4.8 實戰演練 262 9.5 本章小結 267 第10章 數據庫安全 268 10.1 數據庫安全風險概述 269 10.2 數據庫安全概述 270 10.3 開源數據庫主機端審計mysql-audit 272 10.4 開源數據庫流量審計MySQL Sniffer 277 10.5 開源數據庫防火牆DBProxy 280 10.6 本章小結 289 第11章 辦公網數據防泄露 290 11.1 數據保護的生命周期 291 11.2 數據防泄露産品 292 11.3 設備級 293 11.4 文件級 297 11.5 網絡級 298 11.6 其他 300 11.7 本章小結 302 第12章 辦公網準入係統和安全加固 303 12.1 準入核心功能 303 12.2 準入控製方式 304 12.3 自建準入係統 307 12.4 辦公網安全加固概述 314 12.5 辦公網安全隔離 315 12.6 辦公網無綫安全 317 12.7 辦公網終端安全加固 318 12.8 辦公網終端防病毒 318 12.9 辦公網終端管理 319 12.10 典型案例——Wannacry蠕蟲 319 12.11 本章小結 321 |
老實說,我一直對網絡安全領域充滿好奇,但又覺得門檻很高,很多專業的術語和概念都讓我望而卻步。平時工作接觸的比較多的是業務層麵,對於技術細節瞭解得不多。最近公司也越來越重視網絡安全,所以我被點名要去學習一下這方麵的知識。偶然間翻到瞭這本《企業安全建設入門:基於開源軟件打造企業網絡安全》,看到“入門”兩個字,心裏頓時升起一絲希望。我希望能從這本書裏找到一條清晰的學習路徑,不用上來就麵對晦澀難懂的代碼或者復雜的架構圖。如果它能用通俗易懂的語言,結閤實際的企業場景,講解一些基礎的網絡安全原理,比如如何識彆常見的網絡威脅,如何進行基本的安全配置,甚至是如何應對一些突發狀況,那對我來說就太有價值瞭。我尤其看重“基於開源軟件”這一點,因為開源軟件的靈活性和可擴展性,感覺很適閤我們這種中小型企業。我期待這本書能為我打開一扇通往網絡安全世界的大門,讓我能理解那些關鍵的概念,並能為公司的網絡安全貢獻一份力量,不再是那個完全不懂行的“小白”。
評分我是一名網絡工程師,主要負責公司IT基礎架構的維護和升級。近年來,隨著網絡攻擊手段的日益復雜和多樣化,我深切感受到在網絡安全方麵知識儲備的不足。尤其是看到一些關於企業數據泄露的負麵新聞,更是讓我寢食難安。我知道,傳統的安全防護措施已經遠遠不夠,需要更加係統化、專業化的安全建設。我一直對開源安全工具和技術有著濃厚的興趣,因為它們通常具有成本效益高、社區活躍、更新迭代快的特點,非常適閤企業落地。我希望這本書能夠深入講解如何利用各種主流的開源安全軟件,例如防火牆、入侵檢測係統、漏洞掃描工具等,來構建一個多層次、縱深防禦的企業網絡安全體係。更重要的是,我期待它能提供具體的實施方案和最佳實踐,能夠指導我如何根據企業的實際情況,選擇閤適的開源工具,進行有效的部署、配置和運維,並建立起一套完善的安全策略和應急響應機製。我相信,這本書能夠幫助我提升專業技能,為公司的網絡安全築起堅實的屏障。
評分最近,我一直被一個問題睏擾:我們公司的網絡安全是不是真的夠安全?雖然我們有一些基本的防護措施,但總感覺像是在“裸奔”,很容易受到攻擊。我不是技術齣身,對網絡安全這一塊兒瞭解不多,但又不能完全依賴IT部門,總覺得應該自己也掌握一些基礎知識。所以,我一直在尋找一本能夠幫助我理解企業網絡安全基本概念,並且能告訴我“該做什麼”和“怎麼做”的書。我看到《企業安全建設入門:基於開源軟件打造企業網絡安全》這本書,名字很吸引我,因為它提到瞭“入門”和“開源軟件”。我期待這本書能夠用最簡單明瞭的方式,解釋清楚一些網絡安全的基本術語,比如什麼是防火牆、什麼是病毒、什麼是釣魚攻擊等等,並且能告訴我,如何通過一些簡單易行的方法,來提高我們公司的網絡安全水平。我希望它能提供一些實用的建議,比如如何教育員工提高安全意識,如何設置更安全的密碼,如何識彆和規避常見的網絡風險。我希望通過閱讀這本書,能夠讓我對企業網絡安全有一個更清晰的認識,並能為我們公司的安全建設提供一些切實的幫助,哪怕隻是從最基礎、最簡單的地方做起。
評分最近一直在琢磨咱們公司網絡安全這塊兒,感覺就像個黑匣子,摸不著頭腦。一直想找本接地氣的書,能一步步教我怎麼把咱們的基礎設施搞牢固。市麵上看瞭不少,有些講得太理論,聽著像是雲裏霧裏;有些又太淺,感覺看完跟沒看一樣。最近偶然看到一本《企業安全建設入門》,名字聽著挺實在的,感覺像是為我這種小白量身定製的。我一直對開源軟件挺感興趣的,感覺它們更透明,也更容易定製。如果這本書能把開源軟件和企業安全結閤起來,那簡直是太棒瞭。我希望它能從最基礎的防火牆、入侵檢測什麼的講起,然後慢慢深入到一些更復雜的概念,比如數據加密、身份認證等等。更重要的是,我希望這本書能提供一些實際的操作步驟,最好是有圖文並茂的指導,讓我能跟著書裏的內容,一步一步地把咱們的網絡安全體係建立起來。畢竟,網絡安全可不是兒戲,關係到公司的命脈,一點都不能馬虎。我希望這本書能夠給我帶來一些實實在在的幫助,讓我能夠自信地去麵對企業網絡安全建設的挑戰。
評分作為一名IT經理,我肩負著保障公司信息係統安全運行的重任。隨著業務的快速發展,我們的網絡規模不斷擴大,數據量也日益增長,網絡安全麵臨的挑戰也越來越嚴峻。我一直在尋找一本能夠幫助我全麵瞭解企業網絡安全建設的著作,尤其是能夠提供一套可落地、可操作的解決方案。我瞭解到“企業安全建設入門:基於開源軟件打造企業網絡安全”這本書,這個標題讓我眼前一亮。我希望這本書能從宏觀層麵,為我勾勒齣企業網絡安全建設的整體框架,包括安全策略的製定、風險評估、安全審計等關鍵環節。同時,我更看重它如何將開源軟件融入到具體的安全建設中,比如如何選擇和部署開源的入侵檢測係統、日誌管理係統、安全信息和事件管理(SIEM)係統等,以及如何利用這些工具來提升安全防護能力、快速響應安全事件。我希望這本書能夠幫助我建立起一套係統的安全管理理念,並能指導我如何有效地運用開源技術,打造一個既經濟高效又堅不可摧的企業網絡安全體係,從而更好地支撐公司的業務發展。
本站所有內容均為互聯網搜尋引擎提供的公開搜索信息,本站不存儲任何數據與內容,任何內容與數據均與本站無關,如有需要請聯繫相關搜索引擎包括但不限於百度,google,bing,sogou 等
© 2025 book.coffeedeals.club All Rights Reserved. 靜流書站 版權所有