-
>
全國計算機等級考試最新真考題庫模擬考場及詳解·二級MSOffice高級應用
-
>
決戰行測5000題(言語理解與表達)
-
>
軟件性能測試.分析與調優實踐之路
-
>
第一行代碼Android
-
>
JAVA持續交付
-
>
EXCEL最強教科書(完全版)(全彩印刷)
-
>
深度學習
免費保護你的網絡 版權信息
- ISBN:9787030234131
- 條形碼:9787030234131 ; 978-7-03-023413-1
- 裝幀:暫無
- 冊數:暫無
- 重量:暫無
- 所屬分類:>>
免費保護你的網絡 內容簡介
本書作者根據自己豐富的安全領域的經驗,詳細介紹了如何利用免費的工具來保護網絡安全,討論了Nmap,Wireshark,Snort和Nessus等工具的使用方法,同時輔以大量的實例,深入闡述入侵檢測系統、漏洞掃描、防火墻使用、事件日志等內容。適用于任何對網絡安全感興趣的讀者參考。
本書特色:
詳細介紹利用Nmap Wirestark Snort和Nessus等工具免費實現*頂級的網絡安全保護。
提供了入侵檢測系統、漏洞掃描、防火墻配置及更多的實例研究。
參考網站包含幾十個可運行腳本和工具。
免費保護你的網絡 目錄
技術編輯
第1章 免費安全產品的商業案例
引言
使用免費安全產品的成本
培訓成本
硬件成本
咨詢成本
無形成本
使用免費安全產品節省的費用
購買費用
維護費用
定制費用
免費產品與商業產品的比較
免費產品的優勢
免費產品的劣勢
測評單個產品
“賣”一個免費產品
通過做來“賣”
提出一個提案
小結
快速解決方案
常見問題
第2章 保護邊界
引言
防火墻的類型
防火墻的體系結構
屏蔽子網
單邊的
真正的非軍事區域
實施防火墻
硬件防火墻和軟件防火墻
配置netfilter
配置Windows防火墻
提供安全的遠程訪問
VPN訪問的提供
遠程桌面的提供
遠程殼的提供
小結
快速解決方案
常見問題
第3章 保護網絡資源
引言
執行基本強化
定義策略
訪問控制
認證
授權
審計
強化Windows系統
一般的強化步驟
使用Microsoft的組策略對象
強化Linux系統
一般強化步驟
使用Bastme強化腳本
使用SELinux
強化基礎設備
修補系統
修補Windows系統
修補Linux系統
個人防火墻
Windows防火墻
Netfilter防火墻
配置TCP封裝
提供反病毒和反問諜軟件保護
反病毒軟件
反間諜軟件
加密敏感數據
EFS(加密文件系統)
小結
快速解決方案
常見問題
第4章 配置入侵監測系統
引言
入侵監測系統
配置入侵監測系統
硬件要求
放置NIDS
在WindOWS系統上配置Snort
安裝Snort
配置Snort選項
使用Snort GUI前端
在Linux系統上配置Snort
配置Snort選項
Snort的GUI前端應用
其他Snort插件
應用Oinkmastei
其他研究
效果演示
小結
快速解決方案
常見問題
第5章 管理事件日志
引言
產生Windows事件日志
用組策略生成Windows事件日志
生成自定義的Windows事件日志項
收集Windows事件日志
分析Windows事件日志
創建Syslog事件日志
Wirldows syslog
Linux syslog
在Windows和Linux系統上分析syslog日志
保護事件日志
確保保管鏈的安全
確保日志完整
應用知識
小結
快速解決方案
常見問題
第6章 系統測試與審計
引言
詳細開列資產
定位和識別系統
定位無線系統
文檔
脆弱性掃描
Nessus
X-Scan
Microsoft基線安全分析儀
開源軟件安全測試方法指南(OSSTMM)
小結
快速解決方案
常見問題
第7章 網絡報告和故障排查
引言
帶寬利用率和其他度量的報告
分析數據的收集
理解SNMP
配置多路由流量圖示器
配置MZL和Novatech trafficstatistic
配置PRTG通信量圖示儀
配置Ntop
開啟Windows主機上的SNMP
開啟Linux主機上的SNMP
網絡問題的排查
GUI嗅探器的使用
命令行嗅探器的使用
其他故障排除工具
Netcat
tracetcp
Netstat
小結
快速解決方案
常見問題
第8章 安全是一個持續的過程
引言
補丁管理
網絡基礎設施
操作系統補丁
應用程序補丁
變更管理
變更引起中斷
不充分的文檔化會使問題惡化
變更管理策略
殺毒軟件
反間諜軟件
入侵監測系統
漏洞掃描
漏洞管理周期
角色和責任
滲透測試
獲得高級管理者的支持
闡明要買的東西
策略審議
物理安全
CERT小組(計算機突發事件響應小組)
小結
快速解決方案
常見問題
免費保護你的網絡 節選
第1章 免費安全產品的商業案例
引言
你也許正在尋找解決安全問題的省錢的方法,并且想對可用的免費工具有更多了解。本書將介紹一些*好的免費產品。在一些環境中,首倡并實現任何類型的安全措施都會使你陷入麻煩中,即使有*好的計劃,也會產生問題。本章將幫助獲得所需要的支持,以便實施一個低成本的產品。
無論是對解決方案進行修改并需將修改后的解決方案賣給經理的人,還是需要明白一個特定的免費軟件的真正含義的決策者,本章都有助于找到所需的安全產品。本章將討論免費產品的一些隱性成本,并且闡明這些產品所帶來的后果;本章也將說明一個事實:在很多情況下,一個免費包和一個商業產品之間一對一的比較是不合理的。有了所有的信息,就應該能夠提出一個解決方案并以一些令人信服的商業數據來支持自己的洗擇。
使用免費安全產品的成本
至于安全產品,生活中沒有什么事是免費的。可能不用為一個安全產品本身付錢,但有關實施產品的費用(這點并不明顯)也許就免不了了。很多情況下,安全需要指定哪個產品合適。如果沒有一個可用的免費產品,則不得不使用商業產品了。幸運的是,有很多高質量的免費產品可用。后面章節的內容旨在以各種混合等級提供一系列產品。如果未經充分了解和研究就急不可待地實施一個免費產品,則有可能會比購買一個商業產品花費更多。
……
免費保護你的網絡 作者簡介
Eric Seagren,擁有CISA,CISSP-ISSAP,SCNP,CCNA,CNE-4,MCPP+I和MCSE-NT證書,有10年的計算機行業從業經驗。近8年來,他為一家“財富”前100強的金融領域的公司提供服務。Eric的計算機職業生涯從接觸Novell服務器開始,并且在一家休斯敦本地的小公司從事排除一般網絡故障的工作。由于他一直在金融服務行業工作,故職位和職責都得到穩步提升,職責包括服務器管理、災難恢復、業務連續性協調員、千年蟲修補、網絡脆弱性評估和風險管理。過去幾年,他是一名IT構建師和風險分析師,設計并評估了安全的、可擴展的冗余網絡。
- >
回憶愛瑪儂
- >
推拿
- >
唐代進士錄
- >
有舍有得是人生
- >
羅庸西南聯大授課錄
- >
詩經-先民的歌唱
- >
自卑與超越
- >
企鵝口袋書系列·偉大的思想20:論自然選擇(英漢雙語)