[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • 企業安全建設入門:基於開源軟件打造企業網絡安全
    該商品所屬分類:計算機/網絡 -> 信息安全
    【市場價】
    392-568
    【優惠價】
    245-355
    【作者】 劉焱 
    【所屬類別】 圖書  計算機/網絡  信息安全 
    【出版社】機械工業出版社 
    【ISBN】9787111590705
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787111590705
    作者:劉焱

    出版社:機械工業出版社
    出版時間:2018年04月 

        
        
    "

    編輯推薦
     
    內容簡介
    在現今的互聯網 大環境中,各類企業都連入了互聯網,企業安全面臨嚴峻的挑戰,如何快速構建企業安全體繫是網絡安全管理人員的首要任務。本書作者是百度安全Web防護產品線負責人,具有近十年雲安全及企業安全從業經歷,全程參與了百度企業安全建設。他在書中總結了自己十年來的經驗,對於想要了解、從事企業安全設計、運維的人具備很強的指導意義。本書繫統介紹如何用開源工具進行企業安全建設,涉及企業網絡安全的方方面面。從辦公網到業務網的防護繫統建設與基礎加固,涵蓋網絡從外到內安全建設的全過程;包括網絡準入技術、蜜罐與攻擊欺騙技術、數據庫安全技術、搭建SOC繫統技術、數據防洩密技術、代碼審計技術,以及威脅情報的落地、業務風控繫統設計,到整個企業的安全態勢感知繫統建設。
    作者簡介
    Array
    目錄
    目錄
    對本書的贊譽

    前言
    第1章開源軟件與網絡安全 1
    1.1開源軟件重大事件 1
    1.2國內外安全形勢 2
    1.3開源軟件與網絡安全 3
    1.4本章小結 6
    第2章業務網縱深防御體繫建設 7
    2.1常見防御體繫 7
    2.2WAF概述 10
    2.3常見WAF部署模式 15
    2.4自建WAF繫統 16目錄
    對本書的贊譽

    前言
    第1章開源軟件與網絡安全 1
    1.1開源軟件重大事件 1
    1.2國內外安全形勢 2
    1.3開源軟件與網絡安全 3
    1.4本章小結 6
    第2章業務網縱深防御體繫建設 7
    2.1常見防御體繫 7
    2.2WAF概述 10
    2.3常見WAF部署模式 15
    2.4自建WAF繫統 16
    2.5自建分布式WAF繫統 27
    2.6抗DDoS攻擊 35
    2.7應用實時防護(RASP) 47
    2.8本章小結 56
    第3章業務網安全加固 57
    3.1安全區域劃分 57
    3.2主機加固 61
    3.3主機級安全資產管理 65
    3.4本章小結 73
    第4章威脅情報 74
    4.1常見的開源威脅情報源和指示器 75
    4.2天際友盟 76
    4.3微步在線 77
    4.4Cymon.io 80
    4.5PassiveTotal 86
    4.6威脅情報與SOC繫統聯動 89
    4.7本章小結 90
    第5章業務安全 91
    5.1開源業務安全軟件概述 91
    5.2API網關Kong 92
    5.2.1安裝配置Kong 94
    5.2.2啟動Kong服務 97
    5.2.3搭建API服務環境 97
    5.2.4配置Kong的基礎轉發服務 100
    5.2.5Kong插件概述 101
    5.2.6案例:使用Kong進行Key認證 104
    5.2.7案例:使用Kong進行Bot檢測 107
    5.2.8案例:使用Kong進行CC限速 107
    5.3開源風控繫統Nebula 107
    5.3.1繫統架構 108
    5.3.2工作流程 108
    5.4本章小結 109
    第6章代碼審計 110
    6.1開源代碼審計軟件 110
    6.1.1RIPS 110
    6.1.2VCG 116
    6.2自建代碼審計繫統 120
    6.3本章小結 120
    第7章蜜罐與攻擊欺騙 121
    7.1Web服務蜜罐Glastopf 122
    7.2SSH服務蜜罐Kippo 125
    7.3Elastcisearch服務蜜罐Elasticpot 130
    7.4RDP服務蜜罐rdpy-rdphoneypot 133
    7.5主動欺騙型蜜罐Beeswarm 133
    7.6蜜罐與SOC集成 140
    7.7自建與WAF集成的蜜罐繫統 140
    7.8自建蜜罐繫統 145
    7.9本章小結 151
    第8章態勢感知繫統建設 152
    8.1漏洞掃描 153
    8.1.1Web掃描器簡介 153
    8.1.2自建分布式Web掃描繫統 160
    8.1.3端口掃描 168
    8.1.4漏洞掃描Checklist 174
    8.2入侵感知概述 175
    8.3網絡入侵檢測 179
    8.3.1網絡全流量分析概述 179
    8.3.2網絡全流量協議解析開源解決方案 185
    8.3.3網絡全流量深度解析 193
    8.4主機入侵檢測 197
    8.4.1主機入侵檢測廠商 197
    8.4.2開源的多平臺的入侵檢測繫統OSSEC 198
    8.4.3實戰案例——監控繫統添加新用戶 209
    8.5物聯網IOT以及工控設備ICS入侵檢測 227
    8.6敏感信息外洩監控 231
    8.7本章小節 232
    第9章SOC繫統建設 233
    9.1SOC概述 233
    9.2開源SOC軟件之OSSIM 234
    9.3開源SOC軟件之OpenSOC 235
    9.4自建SOC繫統 237
    9.4.1數據源繫統 237
    9.4.2數據收集層 241
    9.4.3消息繫統層 245
    9.4.4實時處理層 249
    9.4.5存儲層 251
    9.4.6離線分析處理層 256
    9.4.7計算繫統 257
    9.4.8實戰演練 262
    9.5本章小結 267
    第10章數據庫安全 268
    10.1數據庫安全風險概述 269
    10.2數據庫安全概述 270
    10.3開源數據庫主機端審計mysql-audit 272
    10.4開源數據庫流量審計MySQL Sniffer 277
    10.5開源數據庫防火牆DBProxy 280
    10.6本章小結 289
    第11章辦公網數據防洩露 290
    11.1數據保護的生命周期 291
    11.2數據防洩露產品 292
    11.3設備級 293
    11.4文件級 297
    11.5網絡級 298
    11.6其他 300
    11.7本章小結 302
    第12章辦公網準入繫統和安全加固 303
    12.1準入核心功能 303
    12.2準入控制方式 304
    12.3自建準入繫統 307
    12.4辦公網安全加固概述 314
    12.5辦公網安全隔離 315
    12.6辦公網無線安全 317
    12.7辦公網終端安全加固 318
    12.8辦公網終端防病毒 318
    12.9辦公網終端管理 319
    12.10典型案例——Wannacry蠕蟲 319
    12.11本章小結 321
    前言
    前言十年前,因機緣巧合,我進入了安全這個行業,而且在一個公司干到現在。當時公司雖然已經很有名氣,但是體量和現在比起來還是很小,安全防護體繫還非常脆弱。我的個項目就是開發公司的準入繫統,當時公司其實已經從國外購買了商業準入繫統,而且號稱是當時Gartner全球排名前幾名的產品,但是在公司具體環境下這個繫統卻沒有辦法很好地運行,無論是易用性、可管理性甚至是基礎的安全性,都出過問題。老外的售後支持也就那樣,對出現的幾次事故也沒給出讓人信服的解釋。後我們老大,也就是傳說中“我的華為十年”那篇文章的作者家俊,決定自己開發準入繫統。我們兩個小伙伴初生牛犢不怕虎,硬是用三個月開發出了版,後面我們按照部門、樓層、總部大廈、分公司的順序在全集團範圍推廣,這個繫統已經服役到現在。也就是從這個項目起,我對開源軟件產生了濃厚的興趣,並嘗試在後面的企業安全建設中使用,從SNORT、OSSIM、Kippo到OSSEC、OpenSOC、Kong等,我都調研或者使用過。坦誠講,開源軟件存在可管理性差、運營壓力大等問題,尤其在專業性要求特別強的領域,比如APT、防火牆和硬件令牌領域,使用商業安全產品比自己研發工具性價比更高。但是開源軟件容易上手、可高度定制、可擴展性強,事實上整個互聯網就是基於開源軟件發展起來的,使用開源軟件在互聯網公司做安全也是一個不錯的選擇。我近三年主要負責公司對外的商業安全產品,我發現很多模塊可以直接使用開源軟件,比如Storm、Kafka、ELK、Celery、Hadoop、TensorFlow等,這些開源軟件都可以讓我們不重復造輪子,把精力放在更核心的安全檢測能力和業務邏輯上。前言十年前,因機緣巧合,我進入了安全這個行業,而且在一個公司干到現在。當時公司雖然已經很有名氣,但是體量和現在比起來還是很小,安全防護體繫還非常脆弱。我的個項目就是開發公司的準入繫統,當時公司其實已經從國外購買了商業準入繫統,而且號稱是當時Gartner全球排名前幾名的產品,但是在公司具體環境下這個繫統卻沒有辦法很好地運行,無論是易用性、可管理性甚至是基礎的安全性,都出過問題。老外的售後支持也就那樣,對出現的幾次事故也沒給出讓人信服的解釋。後我們老大,也就是傳說中“我的華為十年”那篇文章的作者家俊,決定自己開發準入繫統。我們兩個小伙伴初生牛犢不怕虎,硬是用三個月開發出了版,後面我們按照部門、樓層、總部大廈、分公司的順序在全集團範圍推廣,這個繫統已經服役到現在。也就是從這個項目起,我對開源軟件產生了濃厚的興趣,並嘗試在後面的企業安全建設中使用,從SNORT、OSSIM、Kippo到OSSEC、OpenSOC、Kong等,我都調研或者使用過。坦誠講,開源軟件存在可管理性差、運營壓力大等問題,尤其在專業性要求特別強的領域,比如APT、防火牆和硬件令牌領域,使用商業安全產品比自己研發工具性價比更高。但是開源軟件容易上手、可高度定制、可擴展性強,事實上整個互聯網就是基於開源軟件發展起來的,使用開源軟件在互聯網公司做安全也是一個不錯的選擇。我近三年主要負責公司對外的商業安全產品,我發現很多模塊可以直接使用開源軟件,比如Storm、Kafka、ELK、Celery、Hadoop、TensorFlow等,這些開源軟件都可以讓我們不重復造輪子,把精力放在更核心的安全檢測能力和業務邏輯上。
    本書的第1章概述開源軟件和網絡安全的關繫。第2章開始介紹互聯網公司的防護體繫建設,涉及WAF、抗DDoS攻擊和服務器主機安全。第3章介紹業務網的基礎安全加固,包括資產管理、補丁管理、操作繫統加固等內容。第4章介紹這幾年非常火的威脅情報,並且從開發角度介紹了其中常見的幾種威脅情報源的獲取方式。第5章介紹業務風控,並詳細介紹了如何使用Kong保護API接口。第6章介紹代碼審計,並詳細介紹了如何使用RIPS做PHP代碼審計。第7章介紹蜜罐的相關知識,並詳細介紹了幾種常見的開源蜜罐的使用方法,包括Glastopf、Kippo、Elasticpot和Beeswarm。第8章介紹態勢感知繫統,並分別介紹了如何使用開源軟件做漏洞掃描、入侵檢測。第9章介紹如何使用開源軟件建設SOC繫統,整個架構都是基於OpenSOC的。第10章介紹數據庫安全,並詳細介紹了如何使用DBProxy充當數據庫防火牆,使用mysql-audit進行主機端數據庫審計,使用MySQL Sniffer進行數據庫流量審計。第11章介紹辦公網如何防止數據洩露。第12章介紹如何進行辦公網加固和基於開源軟件開發準入繫統。
    本書的每個章節都會介紹國內外對應的一些商業安全產品,國外廠商列表主要來自業內比較認可的Gartner發布的數據,國內數據主要來自“安全牛”的安全全景圖,大家可以根據實際情況選擇使用商用產品還是基於開源軟件DIY。本書並不是介紹商業產品的黃頁,而且安全創業公司近幾年如雨後春筍般成長,所以有遺漏之處敬請原諒。
    我一直有個想法就是用我寫書的錢開一個燒烤店,雖然目前看開個燒烤攤也勉強,但是我會繼續努力,所以本書的演示環境都是基於我假想的在線燒烤網站www.douwaf.com,該網站基於Nginx PHP MySQL架構,部署了phpMyAdmin和WordPress,整個環境在我購買的雲主機上。
    在這裡我要感謝我的家人對我的支持,本來工作就很忙,沒有太多時間處理家務,寫書以後更是花費了我大量的休息時間,我的妻子無條件承擔起了全部家務,尤其是照料孩子方面的繁雜事務。我很感謝我的女兒,寫書這段時間幾乎沒有時間陪她玩,她也很懂事的自己玩,我也想用這本書作為她的生日禮物。我還要感謝編輯吳怡對我的支持和鼓勵,讓我可以堅持把這本書寫完。後還要感謝各位業內好友在編寫本書時對我的各種形式上的支持,排名不分先後:聶君@安信證券、Killer@騰訊、劉長波@雲堤、雲舒@默安科技、薛峰@微步在線、大路@天際友盟、林榆堅@安賽、廖威@易寶支付、sbilly@360、幫主@運維幫、趙廣@運維派、張婉橋@360。後我還要感謝我的親密戰友哲超、新宇、子奇、月升、張琳、碳基體、劉超、王冑、吳梅,以及曾經一起的戰友徐家俊、黃穎、馮永校、林健、劉秀英、王龍、阮小偉、程偉、彭正茂、劉永樹、李亞強、吳登輝、張雨霏、高磊、邵楊民、王致橋、趙鐵壯、張浩、劉鐵錚、張東輝、李婷婷、程岩、宋柏林、王志剛、吳聖、劉袁君、王珉然,咸魚。
    本書面向運維和安全行業從業者,以及信息安全愛好者、開源技術愛好者。我平時在Freebuf專欄以及“i春秋”分享企業安全建設以及人工智能相關經驗與話題,同時也運營我的微信公眾號“兜哥帶你學安全”,歡迎大家關注並在線交流。本書使用的代碼和數據均在GitHub上發布,對應地址為:https://github.com/duoergun0729/4book,代碼層面任何疑問可以在GitHub上直接反饋。本書的寫作時間主要集中在晚上十一點以後,難免會有錯漏之處,懇請大家將發現的錯別字和表述有誤的地方反饋給


     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部