[ 收藏 ] [ 简体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • 網絡安全能力成熟度模型:原理與實踐
    該商品所屬分類:計算機/網絡 -> 網絡與數據通信
    【市場價】
    440-638
    【優惠價】
    275-399
    【作者】 林寶晶錢錢翟少君 
    【所屬類別】 圖書  計算機/網絡  網絡與數據通信  網絡配置與管理 
    【出版社】機械工業出版社 
    【ISBN】9787111689867
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787111689867
    叢書名:網絡空間安全技術叢書

    作者:林寶晶,錢錢,翟少君
    出版社:機械工業出版社
    出版時間:2021年09月 


        
        
    "

    編輯推薦
    1.作者經驗豐富:作者在奇安信等大型網絡安全企業工作20餘年,先就職於青籐雲安全,積累了豐富的技術經驗和行業經驗。2.自創方法論:創造性地將軟件能力成熟度模型(CMM)引入網絡安全領域,自創網絡安全能力成熟度模型。3.融合國內外經驗:對國內外主流的網絡安全框架(例如ISO27000、NIST 800、等級保護、自適應安全架構、網絡安全滑動標尺模型)進行分析、借鋻和融合。4.企業界和學術界一致認可:人民銀行、廣發銀行、平安銀行、招商銀行、民生銀行、國家信息技術研究中心等多個企業和機構的安全專家一致推薦。 
    內容簡介
    內容簡介
    這是一本教企業如何利用網絡安全能力成熟度模型評估企業網絡安全能力並繫統性構建網絡安全防御體繫的著作。
    作者結合自己20多年在各大網絡安全公司的從業經驗,運用軟件開發成熟度模型理論,對國內外主流的網絡安全框架進行分析,總結出了一套科學的網絡安全能力成熟度模型。從合規、風險、數據、溯源等階段推進網絡安全戰略、組織、管理、技術、運營等方面的設計與建設,旨在為企業的網絡安全規劃和建設提供參考和幫助。
    本書內容從邏輯上分為3個部分:
    第1部分(第1章)
    主要介紹了網絡安全能力成熟度模型的理論,包括防護檢測響應模型、信息技術保障框架、自適應安全架構、網絡安全滑動標尺模型等,旨在幫助讀者建立一個初步的認識。
    第二部分(第2~3章)
    詳細講解了網絡安全能力成熟度模型的架構、演變過程、框架,以及模型包括的具體內容,如安全團隊、安全戰略、安全管理、安全技術、安全運營等。內容簡介
    這是一本教企業如何利用網絡安全能力成熟度模型評估企業網絡安全能力並繫統性構建網絡安全防御體繫的著作。
    作者結合自己20多年在各大網絡安全公司的從業經驗,運用軟件開發成熟度模型理論,對國內外主流的網絡安全框架進行分析,總結出了一套科學的網絡安全能力成熟度模型。從合規、風險、數據、溯源等階段推進網絡安全戰略、組織、管理、技術、運營等方面的設計與建設,旨在為企業的網絡安全規劃和建設提供參考和幫助。
    本書內容從邏輯上分為3個部分:
    第1部分(第1章)
    主要介紹了網絡安全能力成熟度模型的理論,包括防護檢測響應模型、信息技術保障框架、自適應安全架構、網絡安全滑動標尺模型等,旨在幫助讀者建立一個初步的認識。
    第二部分(第2~3章)
    詳細講解了網絡安全能力成熟度模型的架構、演變過程、框架,以及模型包括的具體內容,如安全團隊、安全戰略、安全管理、安全技術、安全運營等。
    第三部分(第4~7章)
    根據網絡成熟度模型的4個階段——合規驅動階段、風險驅動階段、數據驅動階段、溯源反制階段,既介紹了模型在不同階段的具體表現,又通過真實案例講解了模型的各個階段的安全建設內容。
    作者簡介
    作者簡介
    林寶晶
    現就職於青籐雲安全,同時擔任擔任多個銀行的特聘外部網絡安全專家,曾就職於奇安信等多家知名網絡安全公司。從事網絡安全工作20餘年,具有豐富的安全產品研發、產品管理、安全解決方案經驗,對CMM模型有深入的研究。長期研究國外先進的攻防技術與理論模型,對自適應安全架構、安全成熟度模型有較深入的研究。
    ?錢錢
    網絡安全專家,具有豐富的大型央企集團IT運維和安全運維經驗,長期研究國內外安全防御體繫,對網絡安全防御體繫有深入的理解。
    ?翟少君
    奇安信安全服務子公司副總經理,某省運營商特聘網絡安全專家。具有10餘年網絡安全攻防經驗,負責金融、電力等行業的安全服務解決方案,長期從事安全產品綜合解決方案的設計及推廣,對自適應安全架構、網絡安全滑動標尺模型有深入研究與理解。
    目錄
    贊譽
    前言
    第1章網絡安全模型介紹1
    1.1防護檢測響應模型1
    1.2信息保障技術框架3
    1.2.1IATF的核心思想4
    1.2.2IATF體繫介紹5
    1.3自適應安全架構6
    1.3.1自適應安全架構1.07
    1.3.2自適應安全架構2.09
    1.3.3自適應安全架構3.0 10
    1.4網絡安全滑動標尺模型12
    1.4.1架構安全14
    1.4.2被動防御15贊譽
    前言
    第1章網絡安全模型介紹1
    1.1防護檢測響應模型1
    1.2信息保障技術框架3
    1.2.1IATF的核心思想4
    1.2.2IATF體繫介紹5
    1.3自適應安全架構6
    1.3.1自適應安全架構1.07
    1.3.2自適應安全架構2.09
    1.3.3自適應安全架構3.0 10
    1.4網絡安全滑動標尺模型12
    1.4.1架構安全14
    1.4.2被動防御15
    1.4.3主動防御16
    1.4.4威脅情報17
    1.4.5溯源反制19
    第2章網絡安全能力成熟度模型21
    2.1美國電力行業安全能力成熟度模型21
    2.1.1能力成熟度域23
    2.1.2能力成熟度級別25
    2.2模型框架26
    2.3網絡安全能力成熟度等級30
    第3章網絡安全模型內容33
    3.1網絡安全團隊33
    3.1.1組織架構域34
    3.1.2人力資源域37
    3.1.3安全意識域39
    3.2網絡安全戰略40
    3.2.1網絡安全戰略域41
    3.2.2網絡安全戰略支持域42
    3.3網絡安全管理43
    3.3.1安全管理制度域44
    3.3.2安全標準域46
    3.3.3風險管理域47
    3.3.4供應鏈管理域49
    3.4網絡安全技術50
    3.4.1架構安全域52
    3.4.2被動防御域55
    3.4.3主動防御域58
    3.4.4威脅情報域61
    3.4.5溯源反制域63
    3.5網絡安全運營65
    3.5.1安全評估域66
    3.5.2安全監測域69
    3.5.3安全分析域71
    3.5.4安全響應域73
    3.5.5安全服務域74
    3.5.6對抗運營域76
    第4章合規驅動階段79
    4.1網絡安全戰略81
    4.2網絡安全組織81
    4.3網絡安全管理83
    4.4網絡安全技術83
    4.5網絡安全運營85
    4.6案例87
    4.6.1網絡安全戰略88
    4.6.2網絡安全組織89
    4.6.3網絡安全管理94
    4.6.4網絡安全技術建設97
    4.6.5網絡安全運營建設114
    第5章風險驅動階段119
    5.1網絡安全戰略120
    5.2網絡安全組織121
    5.3網絡安全管理122
    5.4網絡安全技術123
    5.5網絡安全運營126
    5.6案例129
    5.6.1網絡安全戰略129
    5.6.2網絡安全組織130
    5.6.3網絡安全技術建設133
    5.6.4網絡安全管理建設139
    5.6.5網絡安全運營建設142
    第6章數據驅動階段157
    6.1網絡安全戰略158
    6.2網絡安全組織159
    6.3網絡安全管理160
    6.4網絡安全技術163
    6.5網絡安全運營167
    6.6案例171
    6.6.1網絡安全戰略171
    6.6.2網絡安全組織172
    6.6.3網絡安全技術建設173
    6.6.4網絡安全管理建設180
    6.6.5網絡安全運營建設184
    第7章溯源反制階段185
    7.1網絡安全戰略186
    7.2網絡安全組織186
    7.3網絡安全管理188
    7.4網絡安全技術189
    7.5網絡安全運營192
    7.6案例195
    後記201
    前言
    為什麼寫這本書
    我擔任網絡安全咨詢顧問多年,在為客戶提供服務的過程中,經常遇到形形色色的問題,比如:我們企業的網絡安全建設目前處於行業中什麼水平?是否可以對我們企業的網絡安全能力做一個可量化的評估?在軟件能力成熟度模型(Capability Maturity Model,CMM)還沒有引入國內的時候,很多從事軟件開發的公司都面臨同樣的困惑。
    從業多年,我發現很多企業雖然制定了中長期網絡安全規劃,但是執行落地的過程與規劃相差甚遠。這可能是兩方面原因造成的:一方面是前期規劃設計太“超前”,無法真正落地;另一方面是企業網絡安全團隊不能深入理解規劃設計的內容,在產品采購、集成方面沒有按照規劃來實現。企業想要實現網絡安全長期、有序地發展,除了可以借助外部咨詢團隊,更關鍵的是要將業務發展需求與網絡安全戰略相結合。
    我認為企業可以借鋻軟件開發過程中的CMM理論,首先通過對標一些標準化指標體繫,了解自身的安全能力,然後依據不同層級的指標體繫,對安全能力進行規劃。也就是說,依據指標體繫評估企業自身的網絡安全能力並分析差距,再根據評估結果和參照指標持續地完善網絡安全能力。為什麼寫這本書
    我擔任網絡安全咨詢顧問多年,在為客戶提供服務的過程中,經常遇到形形色色的問題,比如:我們企業的網絡安全建設目前處於行業中什麼水平?是否可以對我們企業的網絡安全能力做一個可量化的評估?在軟件能力成熟度模型(Capability Maturity Model,CMM)還沒有引入國內的時候,很多從事軟件開發的公司都面臨同樣的困惑。
    從業多年,我發現很多企業雖然制定了中長期網絡安全規劃,但是執行落地的過程與規劃相差甚遠。這可能是兩方面原因造成的:一方面是前期規劃設計太“超前”,無法真正落地;另一方面是企業網絡安全團隊不能深入理解規劃設計的內容,在產品采購、集成方面沒有按照規劃來實現。企業想要實現網絡安全長期、有序地發展,除了可以借助外部咨詢團隊,更關鍵的是要將業務發展需求與網絡安全戰略相結合。
    我認為企業可以借鋻軟件開發過程中的CMM理論,首先通過對標一些標準化指標體繫,了解自身的安全能力,然後依據不同層級的指標體繫,對安全能力進行規劃。也就是說,依據指標體繫評估企業自身的網絡安全能力並分析差距,再根據評估結果和參照指標持續地完善網絡安全能力。
    作為有20多年網絡安全領域從業經驗的人,我認為國內的網絡安全市場需要有符合中國國情的網絡安全能力成熟度模型,一方面可以解決企業在網絡安全建設過程中遇到的問題,另一方面,通過倡導國內形成網絡安全能力成熟度理念,引起國內網絡安全從業者的討論與共鳴,推動網絡安全能力成熟度模型的發展。
    本書特點
    本書著重介紹網絡安全防御體繫的能力建設。我將結合多年網絡安全從業經驗,運用軟件開發成熟度模型理論,對國內外主流的網絡安全框架(例如ISO27000、NIST 800、等級保護、自適應安全架構、網絡安全滑動標尺模型)進行分析,旨在為各類機構評估自身安全能力提供參考。
    此外,本書對模型的解讀不像同類書那麼晦澀難懂,而是采用了成熟的CMM理論,為每個網絡安全能力成熟度等級梳理出清晰的目錄、域、關鍵目標和具體實踐活動,幫助企業結合自己的情況,評估網絡安全短板,依據實踐指標加以完善,並合理開展後續的網絡安全建設。
    如何閱讀本書
    本書內容從邏輯上分為3個部分。
    部分(第1章)主要介紹網絡安全能力成熟度模型的理論,幫助讀者建立一個初步的認識。如果讀者對這些模型已有了解,可以直接閱讀後面的內容。
    第二部分(第2和3章)詳細介紹網絡安全能力成熟度模型的架構、演變過程、維度等內容。
    第三部分(第4~7章)介紹一些企業案例,並對網絡安全能力成熟度模型的每個層級的實踐加以說明。
    讀者對像
    本書適合首席信息安全官、網絡安全經理等從事網絡安全規劃及相關工作的人員閱讀。
    勘誤和支持
    由於水平有限,書中難免出現一些錯誤或者不準確的地方,懇請讀者批評指正。我的聯繫方式是tylin@126.com。
    致謝
    出書是一個浩大的工程,在寫作期間,我遇到了很多困難,歷經數月纔艱難完成。借此機會感謝所有對本書順利出版提供幫助的朋友和家人,是他們一如既往的鼓勵和支持,纔讓我有動力完成本書的編寫。
    特別感謝在工作當中給予我支持的同事,也感謝機械工業出版社華章公司的編輯,他們為本書的寫作提供了寶貴的意見。

    林寶晶
    2021年6月


     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部